Mam maly problemik przy dodawaniu regolek wyskakuje mi error:
modprobe: Can't locate modules ip_tables
iptables v1.2.6a: can't initialize
iptables tables 'nat': iptables who? ( do you need to insmod?)
Parahaps iptables or you kernel needs to be upgraded
Twój kernel chyba nie obsługuje iptables.
Najprawdopodbniej nie amsz wkompilowanego NAT'a w kernela
powinno to wygladac mniejwecej tak :]
Networking options ---> <*> Packet socket [*] Packet socket: mmapped IO <*> Netlink device emulation [*] Network packet filtering (replaces ipchains) [*] Network packet filtering debugging [*] Socket Filtering <*> Unix domain sockets [*] TCP/IP networking IP: Netfilter Configuration ---> <*> IP tables support (required for filtering/masq/NAT) <M> limit match support <M> MAC address match support <M> Packet type match support <M> netfilter MARK match support <M> Multiple port match support <M> TOS match support <M> recent match support <M> ECN match support <M> DSCP match support <M> AH/ESP match support <M> LENGTH match support <M> TTL match support <*> tcpmss match support <M> Helper match support <M> Connection state match support <M> Connection tracking match support <M> Unclean match support (EXPERIMENTAL) <M> Owner match support (EXPERIMENTAL) <*> Packet filtering <M> REJECT target support <M> MIRROR target support (EXPERIMENTAL) <*> Full NAT <M> MASQUERADE target support <M> REDIRECT target support [*] NAT of local connections (READ HELP) <M> Basic SNMP-ALG support (EXPERIMENTAL) <*> Packet mangling <M> TOS target support <M> ECN target support <M> DSCP target support <M> MARK target support <*> LOG target support <*> ULOG target support <*> TCPMSS target support
zrobilem wszsystko tak jak polecilas i oczywiscie dziala ;) thx
Napotkałem jeszcze jeden problem otoż nieposiadam pliku /etc/rc.local i nie wiem gdzie umiescic wpis ktory odpalal by automatycznie skrypt konfigurujacy ip_tables
A wiec
touch /etc/init.d/rc.firewall mcedit /etc/init.d/rc.firewall
wpisujesz wszystkie regulki od firewall'a zapisujesz wychodzisz i wydajesz polecena
chmod +x touch /etc/init.d/rc.firewall ln -s /etc/init.d/rc.firewall /etc/rc0.d/K20rc.firewall ln -s /etc/init.d/rc.firewall /etc/rc1.d/K20rc.firewall ln -s /etc/init.d/rc.firewall /etc/rc2.d/S20rc.firewall ln -s /etc/init.d/rc.firewall /etc/rc3.d/S20rc.firewall ln -s /etc/init.d/rc.firewall /etc/rc4.d/S20rc.firewall ln -s /etc/init.d/rc.firewall /etc/rc5.d/S20rc.firewall ln -s /etc/init.d/rc.firewall /etc/rc6.d/K20rc.firewall
uruchamiasz system na nowo i juz Ci wszystko sie ladne uruchamia :]
Byłbym wdzięczny Biexi jak bys mogla wyjasnic dlaczego tak akurat maja nazywac sie te dołaczenie bo musze jeszcze cos dodac aby startowało razem z systemem... wielkie thx
BiExi, zamais meczy sie z linkami
wpisujesz wszystkie regulki od firewall'a zapisujesz wychodzisz i wydajesz polecena
chmod +x touch /etc/init.d/rc.firewall
ln -s /etc/init.d/rc.firewall /etc/rc0.d/K20rc.firewall
ln -s /etc/init.d/rc.firewall /etc/rc1.d/K20rc.firewall
ln -s /etc/init.d/rc.firewall /etc/rc2.d/S20rc.firewall
ln -s /etc/init.d/rc.firewall /etc/rc3.d/S20rc.firewall
ln -s /etc/init.d/rc.firewall /etc/rc4.d/S20rc.firewall
ln -s /etc/init.d/rc.firewall /etc/rc5.d/S20rc.firewall
ln -s /etc/init.d/rc.firewall /etc/rc6.d/K20rc.firewall
mozna to zrobic przez:
update-rc.d rc.firewall defaults 20
Nie ma nie idzie... jest nie umiem.
aaa, bardzo sprytne, nie znałem tego - sie przyda :)
