[РЕШЕНО] Не создаются правила iptables с ipset 6.6
operatiocwal 16 июня, 2011 - 13:33
Доброго времени суток!
Есть проблема связки iptables и ipset. При добавлении правил в iptables, использующего ipset выдаётся следующее информативное сообщение iptables: No chain/target/match by that name.
Конкретно. Создаю список в ipset
# ipset -N tst hash:ip # ipset -A tst 192.168.10.10 # ipset -L tst Name: tst Type: hash:ip Header: family inet hashsize 1024 maxelem 65536 Size in memory: 16496 References: 0 Members: 192.168.10.10
Пытаюсь добавить правило в iptables.
# iptables -A INPUT -m set --match-set tst src -j LOG --log-prefix "IPSET rule" iptables: No chain/target/match by that name.
Или просто ACCEPT
# iptables -A INPUT -m set --match-set tst src -j ACCEPT iptables: No chain/target/match by that name. # iptables --version iptables v1.4.10 #ipset --version ipset v6.4, protocol version: 6
Интересует ipset шестой ветки. Пробовал 6.4, 6.6 результат одинаков
Прошу пояснить, где я ошибся.
»
- Для комментирования войдите или зарегистрируйтесь
нет модуля ядра для
нет модуля ядра для ипсет.
Вопросы : версия, конфиг ядра ? откуда ипсет ? кернел патчил согласно указаний ебилда ? модуль грузил ?
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
lsmod | grep
Версия ядра 2.6.38-gentoo-r6 x86_64, собрано genkernel. Конфиг ->
ipset собирал из портежа
Ядро патчил по инструкции ебилда. После патча пересобирал.
Вручную модуль не грузил. Судя по lsmod он загружается автоматом.
Кстати, если попытаться создать правило с заведомо отсутствующим списком ipset получается:
Правильно ли я понял, что ipset не находит набор t о чём и сообщает. Т.е. модуль загружен и отвечает об отсутствие набора.
Забыл упомянуть
ipset в списке нет. Должен быть?
Исправлено в ipset-6.7-r1.
Исправлено в ipset-6.7-r1.
И вот так бывает :) когда
И вот так бывает :) когда мантайнеры читают форум
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
К сожалению, нет.
К сожалению не помогло.
Однако
Ядро пересобрал. Может ли проблема быть с наложением патча на ядро? Как его проконтролировать?
A вы вдвоем с pva без меня
eix -I ipset ?
A вы вдвоем с pva без меня никак не сконтактируете ? :)
П.С чуствую себя каким то передатчиком
Compute:
Bosch M2.8.1 -> custom Bosch M2.8.3 clone from Russia.
Speed about 260 km,Ram 2 pers.,HDD - 70 kg,210 FLOPS ;)
модуль xt_set загружен? И да,
модуль xt_set загружен?
И да, лучше написать мне в jabber или на bugs.gentoo.org (не забыв меня добавить в CC).
Всё заработалло.
Спасибо. Всё заработало. Я ошибся. Установил версию 6.7 вместо 6.7-r1. На r1 - заработало.