Dziwny problem z firewallem

Masz problemy z siecią bądź internetem? Zapytaj tu
siwuch86
Beginner
Posty: 143
Rejestracja: 06 lutego 2008, 11:21
Lokalizacja: Kraków

Post autor: siwuch86 »

A co do tej reguły:

Kod: Zaznacz cały

iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
to podejrzewam, że nie masz załadowanych odpowiednich modułów, także zrób:

Kod: Zaznacz cały

lsmod
i wrzuć na forum.
goners
Posty: 11
Rejestracja: 26 grudnia 2008, 15:05

Post autor: goners »

Kod: Zaznacz cały

file4all:~# lsmod
Module                  Size  Used by
file4all:~#
Awatar użytkownika
markossx
Beginner
Posty: 489
Rejestracja: 26 maja 2007, 16:01
Lokalizacja: Polska

Post autor: markossx »

A ja patrzyłem na te regułki jak szpak i nie widziałem, że tam jest 's' zamiast 'd' i móżdżyłem, hehe :shock:
Ważne, że śmiga.
siwuch86
Beginner
Posty: 143
Rejestracja: 06 lutego 2008, 11:21
Lokalizacja: Kraków

Post autor: siwuch86 »

goners pisze:

Kod: Zaznacz cały

file4all:~# lsmod
Module                  Size  Used by
file4all:~#
:shock: Nie wiem, kolejny raz powiem - ktoś inny musi pomóc. Nie za bardzo wiem jak coś takiego interpretować i jak to teraz działa. Logika mi podpowiada, że skoro nie masz żadnych modułów załadowanych to niektóre zostały wkompilowane na stałe w jądro, a tych potrzebnych do filtrowania stanowego (-m state) nie można załadować i iptables nie rozumie stanów RELATED i ESTABLISHED dlatego regułka nie przechodzi.
Z drugiej strony może być inny powód, o którym nie mam pojęcia ;-)
W każdym razie do filtrowania stanowego trzeba mieć załadowane/wkompilowane moduły xt_state, nf_conntrack i nf_conntrack_ipv4. Dopóki nikt nie napisał, że jest inne rozwiązanie, pozostaje Ci zatroszczyć się o te moduły i je załadować.

Pozdrawiam :-)
ODPOWIEDZ