From: "Oleg N. Kayunov" <okayunov@mtu-net.ru> To: "AltLinux MalList (to)" <community@altlinux.ru> Subject: [Comm] Citron: iptables задурила Date: Mon, 22 Nov 2004 20:55:35 +0300 Message-ID: <41A22817.7060007@mtu-net.ru> (raw) Поставил Citron поверх (dist-upgrade) Compact+Contrib. С сетью (выделенка) поначалу было вполне пучком, даже лучше чем раньше кое в чем. Затем, вдруг (предположительно - после upgrade с загодя заготовленного диска) сеть загнулась. А именно пинги (от меня) идут, но больше ничего не получается даже пинги ко мне. Тех служба предположила, что что-то с firewall. Я (по ленности) пользуюсь gurddog. Начал его запускать - для disable firewall и увидел масуу сообщеений об ошибках. При этом /etc/rc.d/rc.firewall (равно как и rc.firewall~) пусты - ну кроме закомментаренных строк. Переходя напрямую к командной строке имею: #iptables -L /lib/modules/2.4.26-std-smp-alt6/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters. You may find more information in syslog or the output from dmesg (Мое примечание: практически ничего полезного не нашел посредством grep -i iptables, см. также ниже) /lib/modules/2.4.26-std-smp-alt6/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.26-std-smp-alt6/kernel/net/ipv4/netfilter/ip_tables.o failed /lib/modules/2.4.26-std-smp-alt6/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed iptables v1.2.11: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded. Дополнение к моему примечанию: После последней перезагрузки, получил на: $grep -i iptables messages Nov 22 18:45:46 d04 guarddog: Configuring iptables firewall now. $grep -i iptables firewall Nov 22 18:45:46 d04 guarddog: Configuring iptables firewall now. Nov 22 18:45:55 d04 guarddog: Finished configuring firewall Ну и далее в командной строке: $ uname -sro Linux 2.4.26-std-smp-alt6 GNU/Linux В системе стоят сейчас пакеты: iptables-1.2.11-alt2 iptables-ipv6-1.2.11-alt2 kernel-image-std-smp-2.4.26-alt6 Мне, в конце концов, не так важен сейчас firewall, отходя от машины я отключаю (командно, но вроде - надежно) карточку. А уязвимые порты у меня закрыты portsentry. Но вот сеть - нужна. -- == В действительности все обстоит совершенно иначе чем на самом деле. == BR, Oleg N. Kayunov.
reply other threads:[~2004-11-22 17:55 UTC|newest] Thread overview: [no followups] expand[flat|nested] mbox.gz Atom feed
Reply instructions: You may reply publicly to this message via plain-text email using any one of the following methods: * Save the following mbox file, import it into your mail client, and reply-to-all from there: mbox Avoid top-posting and favor interleaved quoting: https://en.wikipedia.org/wiki/Posting_style#Interleaved_style * Reply using the --to, --cc, and --in-reply-to switches of git-send-email(1): git send-email \ --in-reply-to=41A22817.7060007@mtu-net.ru \ --to=okayunov@mtu-net.ru \ --cc=community@altlinux.ru \ /path/to/YOUR_REPLY https://kernel.org/pub/software/scm/git/docs/git-send-email.html * If your mail client supports setting the In-Reply-To header via mailto: links, try the mailto: link
ALT Linux Community general discussions This inbox may be cloned and mirrored by anyone: git clone --mirror http://lore.altlinux.org/community/0 community/git/0.git # If you have public-inbox 1.1+ installed, you may # initialize and index your mirror using the following commands: public-inbox-init -V2 community community/ http://lore.altlinux.org/community \ mandrake-russian@linuxteam.iplabs.ru community@lists.altlinux.org community@lists.altlinux.ru community@lists.altlinux.com public-inbox-index community Example config snippet for mirrors. Newsgroup available over NNTP: nntp://lore.altlinux.org/org.altlinux.lists.community AGPL code for this site: git clone https://public-inbox.org/public-inbox.git