HI, also entweder ist es BSE oder Alzheimer, oder vielleicht doch beides. Ich hab mir einen 2.4.2er Kernel zusammengestrickt, in dem ich unter anderem den ganzen Part iptables-support entsprechend aktiviert habe: # # Networking options # CONFIG_PACKET=y # CONFIG_PACKET_MMAP is not set CONFIG_NETLINK=y CONFIG_RTNETLINK=y # CONFIG_NETLINK_DEV is not set CONFIG_NETFILTER=y CONFIG_NETFILTER_DEBUG=y # CONFIG_FILTER is not set CONFIG_UNIX=y CONFIG_INET=y CONFIG_IP_MULTICAST=y CONFIG_IP_ADVANCED_ROUTER=y CONFIG_RTNETLINK=y CONFIG_NETLINK=y # CONFIG_IP_MULTIPLE_TABLES is not set # CONFIG_IP_ROUTE_MULTIPATH is not set # CONFIG_IP_ROUTE_TOS is not set # CONFIG_IP_ROUTE_VERBOSE is not set # CONFIG_IP_ROUTE_LARGE_TABLES is not set # CONFIG_IP_PNP is not set # CONFIG_NET_IPIP is not set # CONFIG_NET_IPGRE is not set # CONFIG_IP_MROUTE is not set # CONFIG_ARPD is not set # CONFIG_INET_ECN is not set CONFIG_SYN_COOKIES=y # # IP: Netfilter Configuration # CONFIG_IP_NF_CONNTRACK=m CONFIG_IP_NF_FTP=m # CONFIG_IP_NF_QUEUE is not set CONFIG_IP_NF_IPTABLES=m CONFIG_IP_NF_MATCH_LIMIT=m CONFIG_IP_NF_MATCH_MAC=m CONFIG_IP_NF_MATCH_MARK=m CONFIG_IP_NF_MATCH_MULTIPORT=m CONFIG_IP_NF_MATCH_TOS=m CONFIG_IP_NF_MATCH_STATE=m # CONFIG_IP_NF_MATCH_UNCLEAN is not set # CONFIG_IP_NF_MATCH_OWNER is not set CONFIG_IP_NF_FILTER=m CONFIG_IP_NF_TARGET_REJECT=m # CONFIG_IP_NF_TARGET_MIRROR is not set CONFIG_IP_NF_NAT=m CONFIG_IP_NF_NAT_NEEDED=y CONFIG_IP_NF_TARGET_MASQUERADE=m CONFIG_IP_NF_TARGET_REDIRECT=m CONFIG_IP_NF_NAT_FTP=m CONFIG_IP_NF_MANGLE=m CONFIG_IP_NF_TARGET_TOS=m CONFIG_IP_NF_TARGET_MARK=m CONFIG_IP_NF_TARGET_LOG=m # CONFIG_IP_NF_COMPAT_IPCHAINS is not set # CONFIG_IP_NF_COMPAT_IPFWADM is not set # CONFIG_IPV6 is not set # CONFIG_KHTTPD is not set # CONFIG_ATM is not set Alles schön brav, wie immer mit: make clean && make dep && make bzlilo make modules && make modules_install zusammengeschustert und dachte eigentlich, jetzt kann's losgehen. ;-) ABER: will ich z.B. die chains mit /usr/sbin/iptables -L abfragen so teilt mir das System mit: iptables v1.1.2: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded. ;-( Hmm, irgendwie steh' ich auf'm Schlauch. Wie kriegt denn nun wieder meien SuSE mit, daß der ganze iptables-support von oben als Modul geladen sein sollte. Oder interpretiere ich diese Nachricht verkehrt. Muss ich noch etwas per insmod bekanntgeben, oder was. Sorry, daß ich so dumm frag', aber heut ist irgendwie nicht mein Tag ... Pfiadseich! Michael -- Michael Nausch Anzinger Str. 20 85586 Poing +49-8121-971940 (voice) +49-8121-971941 (fax) http://omni128.de michael@nausch.org
On Tue, 17 Jul 2001, Michael Nausch wrote:
HI,
also entweder ist es BSE oder Alzheimer, oder vielleicht doch beides.
Ich hab mir einen 2.4.2er Kernel zusammengestrickt, in dem ich unter anderem den ganzen Part iptables-support entsprechend aktiviert habe: ... Das ist gut so ;-)
ABER: will ich z.B. die chains mit
/usr/sbin/iptables -L
abfragen so teilt mir das System mit:
iptables v1.1.2: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded. Du mußt erst die Module laden. Am besten ist, du kompilierst alles fest in den Kernel ein. Das automatische Laden ist noch nicht voll funktionsfähig.
gruß Lars
On Wednesday 18 July 2001 11:15, Lars Mucha wrote:
On Tue, 17 Jul 2001, Michael Nausch wrote:
HI,
also entweder ist es BSE oder Alzheimer, oder vielleicht doch beides.
Ich hab mir einen 2.4.2er Kernel zusammengestrickt, in dem ich unter anderem den ganzen Part iptables-support entsprechend aktiviert habe:
... Das ist gut so ;-)
ABER: will ich z.B. die chains mit
/usr/sbin/iptables -L
abfragen so teilt mir das System mit:
iptables v1.1.2: can't initialize iptables table `filter': iptables who? (do you need to insmod?) Perhaps iptables or your kernel needs to be upgraded.
Du mußt erst die Module laden. Am besten ist, du kompilierst alles fest in den Kernel ein. Das automatische Laden ist noch nicht voll funktionsfähig.
Nur beim ipchains-Modul funktioniert es nicht. Ich wuerde eher sagen, er soll sich mal die neueren iptables holen ... http://netfilter.samba.org/iptables-1.2.2.tar.bz2 mfg, Gerd -- /"\ \ / ASCII Ribbon Campaign x Say NO to HTML in email and news !! / \
Griasde Lars, griasde Gerhard! Am Mittwoch, 18. Juli 2001 19:38 schrieb Gerhard Feiner:
Nur beim ipchains-Modul funktioniert es nicht. Ich wuerde eher sagen, er soll sich mal die neueren iptables holen ...
Danke hab' ich gamacht. Hab' mir die 7.2er SuSE vom kleinen Bruder ausgeliehen und mir dann anschließend wieder einen eigenen Kernel für meinen USB-Scanner gestrickt. Nun klappt das auch mit "iptables". Na ja fast, aber die Frage zum DNS stelkle ich nochmals gesondert. Aber hier nochmals vielen herzlichen Danke für die Unterstützung! cu, BC -- Michael Nausch Anzinger Str. 20 85586 Poing +49-8121-971940 (voice) +49-8121-971941 (fax) http://omni128.de michael@nausch.org
participants (3)
-
Gerhard Feiner
-
Lars Mucha
-
Michael Nausch