Centos 6'da iptables için modülleri yüklemenin doğru yolu nedir


11

İptables modüllerini nereye yüklemeliyim, örneğin ip_conntrack ve ip_conntrack_ftp.

Bulduğum yerler aday olabilir, ama öyle mi?

  • /Etc/init.d/iptables içindeki IPTABLES_MODULES değişkeni
  • /Etc/modprobe.conf içinde
  • /Etc/modprobe.d/xxxx.conf içinde

Yanıtlar:


6

Hiçbiri.

/etc/rc.d/rc.sysinit modülleri yüklemek için iki konum aranıyor:

# Load other user-defined modules
for file in /etc/sysconfig/modules/*.modules ; do
  [ -x $file ] && $file
done

# Load modules (for backward compatibility with VARs)
if [ -f /etc/rc.modules ]; then
        /etc/rc.modules
fi

Bu nedenle, yükleme komutunu /etc/sysconfig/modules/*.modulesveya içine koymalısınız /etc/rc.modules:

# echo "modprobe ip_conntrack" >> /etc/sysconfig/modules/iptables.modules
# chmod +x /etc/sysconfig/modules/iptables.modules

Bütün sorularıma cevap veriyorsun. Sorumun genel cevabı buydu ve @Iain aslında çözmeye çalıştığım sorunun cevabını aldı.
Arlukin

Ubuntu için aynısını nasıl yapabilirim? Burada ip_nat_pptp modülünü yüklemem gerekiyor.
Shyamkkhadka

17

Centtables iptables için orada yüklemek için yapılandırılmış belirli modüller var ek bir konum var ve bu /etc/sysconfig/iptables-configdosya. Dosyanın başlangıcı şöyle görünür

# Load additional iptables modules (nat helpers)
#   Default: -none-
# Space separated list of nat helpers (e.g. 'ip_nat_ftp ip_nat_irc'), which
# are loaded after the firewall rules are applied. Options for the helpers are
# stored in /etc/modprobe.conf.
IPTABLES_MODULES="nf_conntrack_ftp nf_conntrack"

Koştuğumda service iptables restartbu çizgiyi alıyorum

Loading additional iptables modules: nf_conntrack_ftp nf_co[  OK  ]

Eğer içeriği ile oynarsam

IPTABLES_MODULES="nf_conntrack_ftp nf_conntrack"

Loading additional modulesservisi yeniden başlattığımda yukarıda satırın çıktısını değiştirir .

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.