View previous topic :: View next topic |
Author |
Message |
Cyver n00b
Joined: 29 Aug 2003 Posts: 12
|
Posted: Fri Aug 29, 2003 8:43 am Post subject: Iptables 1.2.8, kernel 2.4.20, Kann table nicht finden ... |
|
|
HI @ all !
Ich hab mit kernel sources 2.4.20 mit emerge gezogen, dazu auch letzten patch von gentoo. Soo ..kompiliert hab ich iptables included und die module extern. Weiters hab ich iptables 1.2.8 mit emerge gezogen und builden lassen.
Iptables wird auch beim booten geladen (man sieht Zeile -> Netfilter ... ). Das Problem is aber das er so bald ich zb.
iptables -L
mache er schreibt das er module bzw. table im kernel net finden kann, ich bin jetzt ein bissal ratlos weil iptables eigentlich geladen wird und ich auch neuerste iptables tool hab.
Weiss wer wo der Fehler liegen könnte ?
Bzw. weiss wer die richtige kernel config für netfilter (menuconfig screenshot ?)
Danke & mfg
Cyver |
|
Back to top |
|
|
Qubax Guru
Joined: 19 Jul 2002 Posts: 451 Location: Tirol, Austria
|
Posted: Fri Aug 29, 2003 10:19 am Post subject: |
|
|
bin mir nicht sicher ob du das meinst:
networking option:
[*]network package filtering
.
.
.
IP:Netfilter Configuration->
(alle sachen die man braucht) |
|
Back to top |
|
|
Cyver n00b
Joined: 29 Aug 2003 Posts: 12
|
Posted: Fri Aug 29, 2003 10:35 am Post subject: |
|
|
Sooo .. neues Prob ..->
tss init.d # iptables -L
/lib/modules/2.4.20-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: unresolved symbol preempt_schedule
/lib/modules/2.4.20-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: unresolved symbol _mmx_memcpy
/lib/modules/2.4.20-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: unresolved symbol nf_unregister_sockopt
/lib/modules/2.4.20-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: unresolved symbol nf_register_sockopt
/lib/modules/2.4.20-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.20-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o failed
/lib/modules/2.4.20-gentoo-r5/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed
iptables v1.2.8: can't initialize iptables table `filter': iptables who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
???????
network paket filtering is aktiviert als included.
details vom iptables dann als module.
geht aber trotzdem net, thx trotzdem !
mfg
Cyver |
|
Back to top |
|
|
Cyver n00b
Joined: 29 Aug 2003 Posts: 12
|
Posted: Fri Aug 29, 2003 11:43 am Post subject: update |
|
|
so .. beim laden der filter passiert das:
tss netfilter # insmod iptable_filter.o
iptable_filter.o: unresolved symbol nf_unregister_hook
iptable_filter.o: unresolved symbol ipt_unregister_table_R8407889c
iptable_filter.o: unresolved symbol nf_register_hook
iptable_filter.o: unresolved symbol ipt_register_table_Re72da945
iptable_filter.o: unresolved symbol ipt_do_table_R77a06329
tss netfilter #
irgendwie scheint es mir als passt der schmarrn einfach net mitn kernel zusammen, eigentlich schade um gentoo .. rennt so gut aber ohne iptables brauch in den server nicht in betrieb nehmen.
Cyver |
|
Back to top |
|
|
Cyver n00b
Joined: 29 Aug 2003 Posts: 12
|
Posted: Fri Aug 29, 2003 12:13 pm Post subject: |
|
|
höhöhöö
es geht ..aber nur mit original kernel .und nicht mit dem von gentoo gepatchen kernel .. !!
(jeder soll sich jetzt seinen teil denken )
mfg
Cyver |
|
Back to top |
|
|
toskala Advocate
Joined: 14 Dec 2002 Posts: 2080 Location: hamburg, germany
|
Posted: Fri Aug 29, 2003 6:49 pm Post subject: |
|
|
bevor sich der gute beforegod aufregt: das muss jetzt sein!
lieber cyver, hast du dich schonmal mit der möglichkeit befasst auch nur eine einzige zeile howto zu lesen? himmelherrgott, das hilft! das hat tausenden geholfen - also warum sollte es bei dir versagen? wobei ich mir beim lesen deiner posts da langsam auch nimmer sicher bin.
du schreibst einen unfug der kaum auf eine kuhhaut mehr passt und dann willst du auch noch im gewand vom apostel ankommen und mich zum denken auffordern?!
ich will dir folgendes sagen:
nicht meine 5 <ironie>grössten-gentoo-helden</ironie> haben es geschafft mich innerhalb eines einzigen posts so bis aufs blut zu reizen, aber gratulation, du - ja du - hast es geschafft!
bau dir einfach deinen vanilla kernel, lebe in den grenzen deines horizonts aber bitte - lies um himmelswillen - dokumentationen!
- die machen dir das leben leichter -
von uns allen hier mal ab...
warghl! _________________ adopt an unanswered post
erst denken, dann posten |
|
Back to top |
|
|
hoschi Advocate
Joined: 19 Jul 2003 Posts: 2517 Location: Ulm, Germany, Europe
|
Posted: Sat Aug 30, 2003 1:49 pm Post subject: |
|
|
Qubax wrote: | bin mir nicht sicher ob du das meinst:
networking option:
[*]network package filtering
.
.
.
IP:Netfilter Configuration->
(alle sachen die man braucht) |
darf ich den flame/n00bie-war unterbrechen?
danke
so, gestern habe ich mir mein gentoo zerballert (nein, kein backup):
habe an den nvidia modulen gespielt
nun ja, sagte ich mir was solls wochende...kannst ja wieder neu auflegen(wie jedes wochende?*gg*)
gentoo 1.4 x86 basic iso cd geschnappt und angefangen, so....gettext kann nicht runtergeladen werden O_o
nach mehrmaligen probieren konnte ich bootstrap immer noch nicht durchführen, nochmal von vorn....emerge sync scheitert auch
so viel zum part den ich an gentoo hasse, die server sind alles andere als zuverlässig ständig muss man sich selber die sources irgendwo runterladen weil portage einfach nicht funktioniert weil die server schon wieder im arsch sind!!!!
jetzt bin ich wieder unter windows, und habe nur eine frage:
wie kriege ich (ics-iptables, nennt es wie ihr es wollt) und linux zum laufen (klar, steht in meinem linux buch) nur sagt mir dann gentoo iptables kommando gibts nicht....
ich führe das auf meinen alten kernel zurück...
also: was muss den alles genau in den kernel damit iptables läuft (es soll kein router-ersatz werden, nur ein einziger weiterer rechner soll ab und zu über mich ins netz können)!? _________________ Just you and me strogg! |
|
Back to top |
|
|
Cyver n00b
Joined: 29 Aug 2003 Posts: 12
|
Posted: Sat Aug 30, 2003 2:31 pm Post subject: wenn alles so einfach wäre |
|
|
geht jetzt mit 2.4.22 ums noch mal auf den punkt zu bringen.
emerge iptables -> hilft dir !
original gentoo kernel suckt sowieso .. egal was du nimmst nur nicht den !
mfg
Cyver[/b] |
|
Back to top |
|
|
ralph Advocate
Joined: 02 Mar 2003 Posts: 2001 Location: Hamburg
|
Posted: Sat Aug 30, 2003 11:11 pm Post subject: |
|
|
@cyver: Brüllen ist extrem unhöflich und zeugt nicht von geistiger Reife!
@hoshi:
Genau weiß ich auch nicht mehr, was man alles braucht, ich glaube es reicht aber unter Networking options -> IP: Netfilter Configuration mal alles als Modul zu kompilieren.
Dann mußt du nur noch iptables mergen und los geht's.
Außerdem solltest du dir das mal anschauen:
http://www.gentoo.org/doc/en/gentoo-security.xml
Viel Spaß! |
|
Back to top |
|
|
Cyver n00b
Joined: 29 Aug 2003 Posts: 12
|
Posted: Sun Aug 31, 2003 11:46 am Post subject: höhöh |
|
|
Na dann bin ich mit meinem 20 jahren hald noch net reif genug für eine anständige, reife konversation. Aber wenigstens weiss ich das du scheisse redest ..
netfilter muss als included kompiliert werden und alle module vom netfilter wie der name schon sagt als module, excluded. |
|
Back to top |
|
|
dertobi123 Retired Dev
Joined: 19 Nov 2002 Posts: 2679 Location: Oberhausen, Germany
|
Posted: Sun Aug 31, 2003 12:30 pm Post subject: |
|
|
hoschi wrote: | so, gestern habe ich mir mein gentoo zerballert (nein, kein backup): | Selber schuld ....
hoschi wrote: | habe an den nvidia modulen gespielt |
Aber wie zum Teufel hast du dir beim "spielen an den nvidia modulen" das system rerschossen? Das würde ich wirklich mal _sehr_ interessieren
hoschi wrote: | so viel zum part den ich an gentoo hasse, die server sind alles andere als zuverlässig ständig muss man sich selber die sources irgendwo runterladen weil portage einfach nicht funktioniert weil die server schon wieder im arsch sind!!!! |
Davon, dass man in der make.conf selber sowohl _mehrere_ Mirror festlegen kann, in denen nach distfiles gesucht wird, als auch einen rsync Mirror hast du noch nichts gehört? Nein? RTFM!
hoschi wrote: | (klar, steht in meinem linux buch) |
Würdest du mir rein interessehalber verraten, um was für ein dolles Buch es sich da handelt?
Gruß Tobias |
|
Back to top |
|
|
ralph Advocate
Joined: 02 Mar 2003 Posts: 2001 Location: Hamburg
|
Posted: Sun Aug 31, 2003 12:34 pm Post subject: |
|
|
Mein liebes cyverlein,
du bist wirklich das erbärmlichste was mir je in diesem Forum untergekommen ist.
Wenn du schon über so ein großes Wissen (was du in deinen Beiträgen ja auch ausgiebigst unter Beweis gestellt hast) verfügst, warum behälst du dann dein Herrschaftswissen für dich und antwortest nicht auf eine Frage? Aber nein, der Kleine muß zeigen, dass er ganz dicke fette Buchstaben schreiben kann.
Wenn du meinst in einem Postinge einen Fehler entdeckt zu haben, dann steht es dir selbstverständlich frei, diesen zu korrigieren, ja, es ist sogar wünschenswert, eben dies zu tun. Fehl gehst du jedoch in der Annahme, dummes Rumpöbeln sei hierbei unabdingbar.
(Ja und natürlich muß das fest einkompiliert sein. Geht gar nicht anders und ist irgendwie auch selbstverständlich, dass man das schon enablen sollte, wenn man es denn nutzen will.)
Und mal was ganz grundsätzliches. Das angenehme an den Gentoo-Foren ist, das hier nicht dumm rumgeflamet wird. Und wenn einem mal etwas nicht passt, dann sagt er's einmal und gut ist.
Wenn du aber gerne meiner ist länger als deiner Spielchen spielen willst, dann tu uns allen einen Gefallen und troll in einem anderen Forum, oder auf irgendeinem Deppenchannel im IRC, in dem nur die krassen Checker unterwegs sind. |
|
Back to top |
|
|
dertobi123 Retired Dev
Joined: 19 Nov 2002 Posts: 2679 Location: Oberhausen, Germany
|
Posted: Sun Aug 31, 2003 12:35 pm Post subject: Re: höhöh |
|
|
Cyver wrote: | Na dann bin ich mit meinem 20 jahren hald noch net reif genug für eine anständige, reife konversation. Aber wenigstens weiss ich das du scheisse redest .. |
Schade, dass das phpbb keine Blacklist kennt, dann müssten wir uns deine geistigen Ergüsse nicht mehr antun. Wenn du weisst, wie man Dokumentation liest und dich mit uns auf einem angemessenen Niveau unterhalten möchtest komm wieder.
Gruß Tobias
Edit: Kann mal jemand diesen Thread schliessen? Danke |
|
Back to top |
|
|
toskala Advocate
Joined: 14 Dec 2002 Posts: 2080 Location: hamburg, germany
|
Posted: Sun Aug 31, 2003 2:09 pm Post subject: Re: höhöh |
|
|
Cyver wrote: |
netfilter muss als included kompiliert werden und alle module vom netfilter wie der name schon sagt als module, excluded. |
müssen tut man da gar nix. _________________ adopt an unanswered post
erst denken, dann posten |
|
Back to top |
|
|
|