亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
12下一頁
最近訪問板塊 發(fā)新帖
查看: 5271 | 回復(fù): 10
打印 上一主題 下一主題

升級iptables到1.4.4后,設(shè)置規(guī)則時(shí),相應(yīng)的內(nèi)核模塊無法自動加載? [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2009-06-26 16:57 |只看該作者 |倒序?yàn)g覽
原來的系統(tǒng)是RedHat9.0內(nèi)核是2.4.20-8,iptables-v1.2.7a,netfilter內(nèi)核模塊可以自動加載,沒問題,
但是升級內(nèi)核到2.6.30后,netfilter內(nèi)核模塊都已編譯好了,在/lib/modules/2.6.30中,安裝iptables-v1.4.4(支持2.6.30的版本)后,配置如下規(guī)則:

# iptables -t mangle -A PREROUTING -p tcp -d 192.168.1.110/32 --dport  22-25 -j MARK --set-mark 1

出現(xiàn)如下信息:
iptables: No chain/target/match by that name.

查看了內(nèi)核模塊加載情況:
# lsmod

Module                  Size  Used by    Not tainted
iptable_mangle     2300    0 - Live 0xd0994000
ip_tables               9640    1 iptable_mangle, Live 0xd0988000
x_tables                14284  1 ip_tables, Live 0xd0979000

經(jīng)過查實(shí)未加載的模塊為:xt_tcpudp   xt_MARK
# modprobe  xt_tcpudp   
# modprobe  xt_MARK

經(jīng)過手動加載這兩個模塊后在執(zhí)行上述命令就沒問題了,規(guī)則表情況如下:
# iptables -t mangle -L

Chain PREROUTING (policy ACCEPT)
target     prot opt source               destination         
MARK       tcp  --  anywhere             192.168.1.110      tcp dpts:ssh:smtp MARK xset 0x1/0xffffffff

Chain INPUT (policy ACCEPT)
target     prot opt source               destination         

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
target     prot opt source               destination

雖然防火墻規(guī)則已正確執(zhí)行了,但是不能像以前版本那樣自動加載所需模塊(注:確實(shí)自動加載了一些模塊,但沒加載完全),
還得手動加載:xt_tcpudp   xt_MARK 這兩個模塊。

再此想問問大家到底是什么原因,如何使iptables自動完全加載完所需的模塊?

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
2 [報(bào)告]
發(fā)表于 2009-06-27 23:15 |只看該作者
內(nèi)核版本一下子升級跨度那么大,iptables也做相應(yīng)的升級。這么麻煩的工作,能否考慮直接在2.6以上的發(fā)行版上實(shí)現(xiàn)呢

論壇徽章:
381
CU十二周年紀(jì)念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [報(bào)告]
發(fā)表于 2009-06-28 13:44 |只看該作者
在腳本里面手工加載模塊

論壇徽章:
0
4 [報(bào)告]
發(fā)表于 2009-06-29 10:55 |只看該作者

回復(fù) #2 Godbach 的帖子

呵呵,說的也是,只不過我原來的系統(tǒng)是RedHat9.0的,所以就直接升級了,如沒有好的解決辦法,只好像chenyx說的那樣在啟動腳本里加載了,但還是覺得讓iptables自動去加載不需人工干預(yù)的好,所以也就有此一問了!

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
5 [報(bào)告]
發(fā)表于 2009-06-29 12:59 |只看該作者
原帖由 wangpeng168 于 2009-6-29 10:55 發(fā)表
呵呵,說的也是,只不過我原來的系統(tǒng)是RedHat9.0的,所以就直接升級了,如沒有好的解決辦法,只好像chenyx說的那樣在啟動腳本里加載了,但還是覺得讓iptables自動去加載不需人工干預(yù)的好,所以也就有此一問了!


記得iptables在執(zhí)行命令的時(shí)候,如果發(fā)現(xiàn)該模塊沒有加載的話,好像會自動先加載模塊的

論壇徽章:
0
6 [報(bào)告]
發(fā)表于 2009-06-29 14:02 |只看該作者

回復(fù) #5 Godbach 的帖子

對啊,所以我安裝的新版本沒完全加載!所以不知道是不是iptables的安裝問題?
但是,手工加載模塊后執(zhí)行也沒出錯啊

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
7 [報(bào)告]
發(fā)表于 2009-06-29 16:02 |只看該作者
升級完之后,你設(shè)置的規(guī)則能夠生效嗎?

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2009-06-30 10:42 |只看該作者

回復(fù) #7 Godbach 的帖子

我設(shè)置的規(guī)則可以生效啊,我試過了,就是得手工加載 xt_tcpudp   xt_MARK 這兩個模塊而已
所以郁悶啊~~~~~~~~要設(shè)置規(guī)則前還必須了解清楚要加載什么模塊,手工加載后才能設(shè)置,好不方便!郁悶~~~

[ 本帖最后由 wangpeng168 于 2009-6-30 10:46 編輯 ]

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
9 [報(bào)告]
發(fā)表于 2009-06-30 11:56 |只看該作者
原帖由 wangpeng168 于 2009-6-30 10:42 發(fā)表
我設(shè)置的規(guī)則可以生效啊,我試過了,就是得手工加載 xt_tcpudp   xt_MARK 這兩個模塊而已
所以郁悶啊~~~~~~~~要設(shè)置規(guī)則前還必須了解清楚要加載什么模塊,手工加載后才能設(shè)置,好不方便!郁悶~~~


也就是說手動加載這兩個模塊之后,你的規(guī)則才會生效,不加載的話,規(guī)則是無效的

論壇徽章:
0
10 [報(bào)告]
發(fā)表于 2009-06-30 14:22 |只看該作者

回復(fù) #9 Godbach 的帖子

對! Godbach兄分析出什么原因了么?

[ 本帖最后由 wangpeng168 于 2009-6-30 14:24 編輯 ]
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP