![](https://seccdn.libravatar.org/avatar/d42918b34dedff2741b75b790564b711.jpg?s=120&d=mm&r=g)
Hallo Liste, ich moechte einen Server (SuSE 6.3 Kernel 2.2.16) mit Paketfiltern schuetzen. Habe dazu die Kerneleiträge entsprechend gesetzt und die dazugehoerenden Pakete installiert. Es tritt aber das Problem auf, dass z.B. mit ipfwadm -F -l folgende Fehlermeldung auftritt: ipfwadm: cannot open file /proc/net/ip_forward Was habe ich da noch vergessen zu tun? (man ipfwadm und die geocrawler habe ich ohne Ergebniss durchsucht) MfG Harald Hanke --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
![](https://seccdn.libravatar.org/avatar/9926ebc7a56d260063e1b7c4a79e1a0b.jpg?s=120&d=mm&r=g)
On Sam, 30 Sep 2000, Harald Hanke wrote:
ich moechte einen Server (SuSE 6.3 Kernel 2.2.16) mit Paketfiltern schuetzen. Habe dazu die Kerneleiträge entsprechend gesetzt und die dazugehoerenden Pakete installiert. Es tritt aber das Problem auf, dass z.B. mit ipfwadm -F -l folgende Fehlermeldung auftritt: ipfwadm: cannot open file /proc/net/ip_forward Was habe ich da noch vergessen zu tun? (man ipfwadm und die geocrawler habe ich ohne Ergebniss durchsucht)
echo 1 > /proc/sys/net/ipv4/ip_forward oder in /etc/rc.config entsprechenden eintrag auf YES setzen, und es sollte natürlich im kernel auch unterstützt werden... Mit freundlichen Grüßen, Joerg Henner. -- LinuxHaus Stuttgart | Tel.: +49 (7 11) 2 85 19 05 J. Henner & A. Reyer, Datentechnik GbR | D2: +49 (1 72) 7 35 31 09 | Fax: +49 (7 11) 5 78 06 92 Linux, Netzwerke, Consulting & Support | http://lihas.de --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
![](https://seccdn.libravatar.org/avatar/e03b833c3bf08dc1b25f2cc1a7abeb31.jpg?s=120&d=mm&r=g)
Hallo, Harald Hanke wrote:
ich moechte einen Server (SuSE 6.3 Kernel 2.2.16) mit Paketfiltern schuetzen.
Da solltest Du aber auf jeden Fall statt "ipfwadm" das Utility "ipchains" nehmen, da die entsprechenden Rules seit Kernel 2.2 nur noch mit "ipchains" bearbeitet werden koennen (siehe auch Joergs Mail). Ausserdem ist Kernel 2.2.16 recht "buggy" (auf jeden Fall dann, wenn es sich um einen "Original"-Kernel, d.h. "Nicht-SuSE"-Kernel handelt). In einem solchen Fall wuerde ich sowieso ein Update auf 2.2.17 empfehlen, auch wenn das mit dem geschilderten "ipfwadm"-Problem nichts zu tun hat. Wenn Du alte "ipfwadm"-Rules unter Kernel 2.2.x weiter verwenden moechtest, kaeme evtl. noch der "ipfwadm-wrapper" fuer Dich in Frage. Wenn Du aber die Rules sowieso neu aufsetzen moechtest, ist es besser, dies gleich mittels "ipchains" zu tun und "ipfwadm" ganz wegzulassen. Unter Kernel 2.4 wird es dann "netfilter" geben, jedoch wird Kernel 2.4 auch die Moeglichkeit haben, wieder "ipfwadm" und "ipchains" zu verwenden, wobei man dort wohl mit "netfilter" die Moeglichkeiten besser ausschoepfen kann. Gruss Steffen --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
hanke@fh-telekom-leipzig.de
-
jhe@lihas.de
-
moser@egu.schule.ulm.de