проблемы с iptables после обновления ядра[solveD]
raskapulk 21 мая, 2007 - 12:39
имеем:
# uname -r 2.6.20-gentoo-r7 # find /lib/modules/2.6.19-gentoo-r5/ -name *_nat* /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/ip_nat.ko /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/ip_nat_amanda.ko /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/ip_nat_h323.ko /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/ip_nat_pptp.ko /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/ip_nat_snmp_basic.ko /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/ip_nat_ftp.ko /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/ip_nat_irc.ko /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/ip_nat_sip.ko /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/iptable_nat.ko /lib/modules/2.6.19-gentoo-r5/kernel/net/ipv4/netfilter/ip_nat_tftp.ko # find /lib/modules/2.6.20-gentoo-r7/ -name *_nat*
в ядре на предмет тогоже nat'a нашлось
Symbol: NF_NAT_PROTO_GRE [=n] Selected by: NF_NAT_PPTP && NET && INET && NETFILTER && IP_NF_IPTABLES && NF_CONNTRACK && NF_NAT Symbol: IP_NF_NAT_IRC [=n] Symbol: IP_NF_NAT_H323 [=n] Symbol: NF_NAT_IRC [=n] Symbol: NF_NAT_H323 [=n] Symbol: IP_NF_NAT_FTP [=n] Symbol: IP_NF_NAT_SIP [=n] Symbol: NF_NAT_FTP [=n] Symbol: NF_NAT_SIP [=n] ...
в меню оного не найдено, при попытке вручную вписать - идет ругань на предмет неизвестных директив.
как выйти из положения ? теперь многие правила содержащие -t nat, -m state --state ESTABLISHED,RELATED и прочее вылетают ошибкой ! неделю копаю... не могу выкапать
»
- Для комментирования войдите или зарегистрируйтесь
нада
нада оказывается врубить CONFIG_NF_CONNTRACK_ENABLED