免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
1234下一页
最近访问板块 发新帖
查看: 11355 | 回复: 34
打印 上一主题 下一主题

[网络管理] IPTABLES加载模块失败的原因 [复制链接]

论坛徽章:
1
15-16赛季CBA联赛之四川
日期:2016-03-17 16:14:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-11-19 10:17 |只看该作者 |倒序浏览
本帖最后由 微型计算机 于 2012-11-19 10:32 编辑

REDHAT LINUX 2.6.18,升级到2.6.28,在MAKE MENUCONFIG的时候,已经把IPTABLES相关的模块编译进内核:
#
# Core Netfilter Configuration
#
CONFIG_NETFILTER_NETLINK=y
CONFIG_NETFILTER_NETLINK_QUEUE=y
CONFIG_NETFILTER_NETLINK_LOG=y
CONFIG_NF_CONNTRACK=y
CONFIG_NF_CONNTRACK_MARK=y
CONFIG_NF_CONNTRACK_EVENTS=y
CONFIG_NF_CONNTRACK_FTP=y
CONFIG_NF_CONNTRACK_NETBIOS_NS=y
……
在IPTABLES-CONFIG文件中添加了模块:IP_CONNTRACk_FTP,可是在SERVICE IPTABLES RESTART的时候,总是提示加载失败,用MODPROBE IP_CONNTRACK_FTP,提示找不到IP_CONNTRACK_FTP,这是什么原因,求教大家了。


在此之前,我已经用同样的方法配置过一台服务器,现在能正常使用的,模块加载正常,现在我想重新安装一台,当作备用,方法一样,软件一件,可是却出现了这个问题
[root@localhost ~]# service iptables restart
清除防火墙规则:[确定]
把 chains 设置为 ACCEPT 策略:raw nat mangle filter [确定]
正在卸载 Iiptables 模块:[确定]
应用 iptables 防火墙规则:[确定]
载入额外 iptables 模块:ip_conntrack_netbios_ns ip_conntrack_ftp ip_nat_ftp [失败]

各位有解决的办法吗?谢谢

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
2 [报告]
发表于 2012-11-19 10:18 |只看该作者
IP_CONNTRACK_FTP用nf_conntrack_ftp替换测试下.

论坛徽章:
1
15-16赛季CBA联赛之四川
日期:2016-03-17 16:14:00
3 [报告]
发表于 2012-11-19 10:20 |只看该作者
谢谢,我先去试下,再来

论坛徽章:
1
15-16赛季CBA联赛之四川
日期:2016-03-17 16:14:00
4 [报告]
发表于 2012-11-19 10:24 |只看该作者
[root@localhost ~]# modprobe nf_conntrack_ftp
FATAL: Module nf_conntrack_ftp not found.
[root@localhost ~]#

仍旧不行啊

论坛徽章:
1
15-16赛季CBA联赛之四川
日期:2016-03-17 16:14:00
5 [报告]
发表于 2012-11-19 10:32 |只看该作者
在此之前,我已经用同样的方法配置过一台服务器,现在能正常使用的,模块加载正常,现在我想重新安装一台,当作备用,方法一样,软件一件,可是却出现了这个问题
[root@localhost ~]# service iptables restart
清除防火墙规则:[确定]
把 chains 设置为 ACCEPT 策略:raw nat mangle filter [确定]
正在卸载 Iiptables 模块:[确定]
应用 iptables 防火墙规则:[确定]
载入额外 iptables 模块:ip_conntrack_netbios_ns ip_conntrack_ftp ip_nat_ftp [失败]

各位有解决的办法吗?谢谢

论坛徽章:
221
15-16赛季CBA联赛之吉林
日期:2017-12-11 12:51:59黑曼巴
日期:2019-04-12 13:40:0515-16赛季CBA联赛之广东
日期:2019-04-23 10:41:1215-16赛季CBA联赛之辽宁
日期:2019-05-06 13:03:2815-16赛季CBA联赛之山西
日期:2019-05-09 10:56:5815-16赛季CBA联赛之青岛
日期:2019-05-17 13:57:0515-16赛季CBA联赛之新疆
日期:2019-06-10 13:39:0515-16赛季CBA联赛之天津
日期:2019-07-08 15:04:4519周年集字徽章-19
日期:2019-08-27 13:31:2619周年集字徽章-19
日期:2019-08-27 13:31:2619周年集字徽章-周
日期:2019-09-06 18:46:4715-16赛季CBA联赛之天津
日期:2019-02-27 11:24:07
6 [报告]
发表于 2012-11-19 13:44 |只看该作者
楼主可参考一下如下地址的方法

http://www.xmydlinux.org/201012/144.html

论坛徽章:
0
7 [报告]
发表于 2013-06-02 15:22 |只看该作者
回复 1# 微型计算机


    楼主..你当时是什么解决的~~
    我也摊上这事了
   
    是不是iptables过滤包的问题?
    我加上规则后又提示
   

论坛徽章:
1
15-16赛季CBA联赛之四川
日期:2016-03-17 16:14:00
8 [报告]
发表于 2013-06-05 16:03 |只看该作者
回复 7# Emkdir


    我是重新编译了一次,在编译的时候,选择编译成模块,然后就这么解决了,呵呵

论坛徽章:
0
9 [报告]
发表于 2013-06-05 20:19 |只看该作者
回复 8# 微型计算机


    肿么重新编译?
    我按别人教程配置,在iptable文件加了这两行
   -A INPUT -p tcp -m state --state NEW -m tcp --dport 21 -j ACCEPT
    -A INPUT -p tcp -m state --state NEW -m tcp --sport 21 -j ACCEPT
   
   再重启iptable服务就出现这个
   
   删了就没事
   
   我是按这个配置IPTABLE的
   http://www.daobugu.com/os/centos/2013-05-04/122.html
   
    centos 6.4
    openvz架构小型VPS{:2_176:}
   
   

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
10 [报告]
发表于 2013-06-05 20:49 |只看该作者
@Emkdir
  1. ls /lib/modules/`uname -r`/kernel/net/netfilter/ | grep stat
复制代码
看下有没有结果
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP