From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <41A22817.7060007@mtu-net.ru> Date: Mon, 22 Nov 2004 20:55:35 +0300 From: "Oleg N. Kayunov" User-Agent: Mozilla/5.0 (X11; U; Linux i686; ru-RU; rv:1.7.2) Gecko/20040808 X-Accept-Language: ru-ru, ru MIME-Version: 1.0 To: "AltLinux MalList (to)" X-Enigmail-Version: 0.85.0.0 X-Enigmail-Supports: pgp-inline, pgp-mime Content-Type: text/plain; charset=KOI8-R; format=flowed Content-Transfer-Encoding: 8bit Subject: [Comm] Citron: iptables =?koi8-r?b?2sHE1dLJzME=?= X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 22 Nov 2004 18:11:16 -0000 Archived-At: List-Archive: List-Post: Поставил Citron поверх (dist-upgrade) Compact+Contrib. С сетью (выделенка) поначалу было вполне пучком, даже лучше чем раньше кое в чем. Затем, вдруг (предположительно - после upgrade с загодя заготовленного диска) сеть загнулась. А именно пинги (от меня) идут, но больше ничего не получается даже пинги ко мне. Тех служба предположила, что что-то с firewall. Я (по ленности) пользуюсь gurddog. Начал его запускать - для disable firewall и увидел масуу сообщеений об ошибках. При этом /etc/rc.d/rc.firewall (равно как и rc.firewall~) пусты - ну кроме закомментаренных строк. Переходя напрямую к командной строке имею: #iptables -L /lib/modules/2.4.26-std-smp-alt6/kernel/net/ipv4/netfilter/ip_tables.o: init_module: Device or resource busy Hint: insmod errors can be caused by incorrect module parameters, including invalid IO or IRQ parameters. You may find more information in syslog or the output from dmesg (Мое примечание: практически ничего полезного не нашел посредством grep -i iptables, см. также ниже) /lib/modules/2.4.26-std-smp-alt6/kernel/net/ipv4/netfilter/ip_tables.o: insmod /lib/modules/2.4.26-std-smp-alt6/kernel/net/ipv4/netfilter/ip_tables.o failed /lib/modules/2.4.26-std-smp-alt6/kernel/net/ipv4/netfilter/ip_tables.o: insmod ip_tables failed iptables v1.2.11: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded. Дополнение к моему примечанию: После последней перезагрузки, получил на: $grep -i iptables messages Nov 22 18:45:46 d04 guarddog: Configuring iptables firewall now. $grep -i iptables firewall Nov 22 18:45:46 d04 guarddog: Configuring iptables firewall now. Nov 22 18:45:55 d04 guarddog: Finished configuring firewall Ну и далее в командной строке: $ uname -sro Linux 2.4.26-std-smp-alt6 GNU/Linux В системе стоят сейчас пакеты: iptables-1.2.11-alt2 iptables-ipv6-1.2.11-alt2 kernel-image-std-smp-2.4.26-alt6 Мне, в конце концов, не так важен сейчас firewall, отходя от машины я отключаю (командно, но вроде - надежно) карточку. А уязвимые порты у меня закрыты portsentry. Но вот сеть - нужна. -- == В действительности все обстоит совершенно иначе чем на самом деле. == BR, Oleg N. Kayunov.