[Problem] [7390] iptables fehlerhaft? nhipt mag nicht

hssuhle

Neuer User
Mitglied seit
16 Mai 2005
Beiträge
174
Punkte für Reaktionen
0
Punkte
16
Hallo *,

habe gerade eine neue Box konfigurieren wollen. Unter anderem mit nhipt. Aber:Anhang anzeigen config.txt
Code:
root@fritz:/var/mod/root# modprobe ip_conntrack
modprobe: module ip_conntrack not found in modules.dep
root@fritz:/var/mod/root# modprobe ip_conntrack_ftp
modprobe: module ip_conntrack_ftp not found in modules.dep
root@fritz:/var/mod/root# modprobe ip_nat_ftp
modprobe: module ip_nat_ftp not found in modules.dep
root@fritz:/var/mod/root# modprobe ip_tables
modprobe: module ip_tables not found in modules.dep
root@fritz:/var/mod/root# modprobe ipt_LOG
modprobe: module ipt_LOG not found in modules.dep
root@fritz:/var/mod/root# modprobe ipt_REJECT
modprobe: module ipt_REJECT not found in modules.dep
root@fritz:/var/mod/root# modprobe ipt_iprange
modprobe: module ipt_iprange not found in modules.dep
root@fritz:/var/mod/root# modprobe ipt_multiport
modprobe: module ipt_multiport not found in modules.dep
root@fritz:/var/mod/root# modprobe ipt_state
modprobe: module ipt_state not found in modules.dep
root@fritz:/var/mod/root# modprobe iptable_filter
modprobe: module iptable_filter not found in modules.dep
root@fritz:/var/mod/root# modprobe iptable_mangle
modprobe: module iptable_mangle not found in modules.dep
root@fritz:/var/mod/root# modprobe iptable_nat
modprobe: module iptable_nat not found in modules.dep

.config hänge ich an.

Kann ich irgendwie beim "Entstören" helfen?

Danke!

hssuhle
 
Zuletzt bearbeitet:
Kann ich irgendwie beim "Entstören" helfen?
nhipt ist experimental und wird z. Zt. nicht betreut bzw. nicht an die Änderungen im trunk angepasst.
Die iptables-Regeln kannst Du auch mit einem Script eingeben.
 
nhipt ist experimental und wird z. Zt. nicht betreut bzw. nicht an die Änderungen im trunk angepasst.
Die iptables-Regeln kannst Du auch mit einem Script eingeben.

Hast Du die Fehlermeldung nicht gelesen?

Die ganzen iptables-Module werden nicht ins System gebaut. nhipt meldet bloß das Fehlen.
 
EInverstanden.

Können wir jetzt konstruktiv weitermachen?
Ich würde gerne iptables zum Laufen kriegen.
Wie kriege ich die Module in die Box?

Wer hilft mir?

Dankeschön!

hssuhle
 
Es gab Probleme mit nf_conntrack und den 05.05 Firmwares. Ralf hat dazu einen Fix eingecheckt, der einige Felder in der skbuff Struktur verschiebt. Ob es damit wieder läuft weiß ich nicht. Daher hatte ich nf_conntrack erstmal deaktiviert.

Du müsstest die Module also erst mit "make kernel-menuconfig" aktivieren.

Hast du eine serielle Konsole um evtl. auftretende Fehler zu erforschen?

Gruß
Oliver
 
Hi Oliver,

vielen Dank für Deine Hinweise!

Leider finde ich die iptables-Module nicht im kernel-menuconfig. Ich muss mich wohl verlaufen haben...
was ich gefunden habe ist dies:
Code:
<*> IP tables support (required for filtering/masq/NAT)
<M>   "addrtype" address type match support
<M>   "ah" match support
 <M>   "ecn" match support
 <M>   "ttl" match support
<*>   Packet filtering
 <*>     REJECT target support
 <*>   LOG target support
<M>   ULOG target support
<*>   Packet mangling
 <M>     ECN target support
<M>     TTL target support
<M>   raw table support (required for NOTRACK/TRACE)
Aber nichts zu den Modulen aus der Fehlermeldung. :-(

Wo muss ich denn hin?
 
Mit "/" kannst du suchen. Such nach "conntrack"...

(Networking...->Networking...->Network...)

Gruß
Oliver
 
hallo,

gibt's schon was neues bezügl. Betreuung und Funktion von nhipt? Ich wollte mir mal ein neues Image für die 7390 basteln und hatte gehofft iptables inkl. dieser gui funktioniert dann auch wieder damit.
 
Keine Änderung, die wäresicher hier verlinkt worden.
 
@ neonnt:

Wieso nimmst Du nicht das Iptables-CGI ? Funktioniert genauso.

@ hssuhle:
Du kannst die Module auch manuell in /make/iptables/config.in bzw. /make/iptables/standard-modules.mk in Dein Image "basteln" ...
am Ende des make-Prozesses unter "installing modules..." kannst Du sehen, ob sie tatsächlich ins Image gelangt sind.
Ich hatte auch schon mal das Problem, z.B. hier ...

Grüße,

JD.
 
hm dann probier ich das mal, nhipt sah aber schöner aus :D
 
Liegt es denn an den Paketen? Ich würde eher vermuten, dass wir die Module nötigen Module wegen Problemen mit den AVM Komponenten gar nicht bauen? z.B conntrack ist für die 7390 deaktiviert...

Gruß
Oliver
 
@ olistudent:

Das kann schon gut sein, daß die Pakete standardmäßig nicht gebaut werden ...
Meine Erfahrung(-en) mit diesen (den Paketen), zumindest bei einer 7270v3, ist allerdings, daß es mit dem händischen Hinzufügen der Pakete auch mit conntrack durchaus sehr stabil funktioniert.
Grüße,

JD.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.