OVH Cloud OVH Cloud

passer du noyau 2.2 au moyau 2.4

2 réponses
Avatar
patrick vialle
Bonjour,

Je viens de passer du noyau 2.2.20 (patché pour le reiserfs) au 2.4.20 mais
je rencontre des problèmes au niveau du firewall; J'ai installé dans un
premier temps iptables-1.2.5 puis iptables 1.2.8a mais je rencontre toujours
le même problèmes quand je veux faire fonctionner mon firewall.

à part si je fait un iptables --help j'obtient toujours le même message:

iptables v1.2.5: can't initialize iptables table `filter': iptables who?
(do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Je précise que mon install de base est une mandrake 7.2 et que mon noyau est
monomithique (pas de modules).

je n'ai eu aucun message d'erreur durant les compilations (que ce soit du
noyau ou d'iptables).

Sur le net j'ai vu qu'il est déconseillé d'inclure dans le noyau la
compatibilité avec ipchains mais le problème est toujours le même.

2 réponses

Avatar
TiChou
Dans l'article news:3f6af790$0$13276$,
patrick vialle écrivait :

Bonjour,


Bonsoir,

Je viens de passer du noyau 2.2.20 (patché pour le reiserfs) au
2.4.20 mais je rencontre des problèmes au niveau du firewall; J'ai
installé dans un premier temps iptables-1.2.5 puis iptables 1.2.8a
mais je rencontre toujours le même problèmes quand je veux faire
fonctionner mon firewall.

à part si je fait un iptables --help j'obtient toujours le même
message:

iptables v1.2.5: can't initialize iptables table `filter': iptables
who? (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.


Il manque à priori des options Netfilter dans votre noyau.

Pour un fonctionnement correct et standard de Netfilter, ils vous faut au
moins les options suivantes :

CONFIG_IP_NF_NETLINK=m
CONFIG_IP_NF_CONNTRACK=m
CONFIG_IP_NF_FTP=m
CONFIG_IP_NF_IPTABLES=m
CONFIG_IP_NF_MATCH_LIMIT=m
CONFIG_IP_NF_MATCH_MULTIPORT=m
CONFIG_IP_NF_MATCH_STATE=m
CONFIG_IP_NF_FILTER=m
CONFIG_IP_NF_TARGET_REJECT=m
CONFIG_IP_NF_NAT=m
CONFIG_IP_NF_NAT_NEEDED=y
CONFIG_IP_NF_TARGET_MASQUERADE=m
CONFIG_IP_NF_TARGET_REDIRECT=m
CONFIG_IP_NF_NAT_FTP=m
CONFIG_IP_NF_MANGLE=m
CONFIG_IP_NF_TARGET_LOG=m

Ces options ce trouvent dans le menu :

Networking options -> IP: Netfilter Configuration

Il est d'usage de compiler ces options en tant que module, permettant une
meilleure souplesse.
Notez qu'iptables charge de lui même les modules nécéssaires pour tel type
de règle et le système (via kerneld) retire les modules inutilisés (modules
chargés avec le flag auto-clean) après un laps de temps. On n'a donc pas à
se préoccuper de la gestion de ces modules et de la façon de les charger
lors du boot par exemple.

La version d'iptables vivement recommandée pour un noyau 2.4.2x est la
1.2.8, donc oublié la version 1.2.5 qui est obsolète pour votre version de
noyau.
De plus iptables doit être compilé en présence des sources du noyau à partir
desquelles a été compilé le noyau qui tourne sur le système. N'oubliez pas
de préciser le chemin exact de ces sources lors de la compilation d'iptables
avec le paramètre KERNEL_DIR=/path/sources/linux, généralement
/usr/src/linux.

--
TiChou

Avatar
Christian Chanuel
Bonjour,
J'ai eu le meme probleme avec le meme message d'erreur
pour ma part cela venait du fait que iptables ET ipchains fonctionnaient en
meme temps.
avec setup j'ai desactive ipchains et iptables a commence a fonctionner, car
j'ai lu je ne sais plus ou que les 2 ne peuvent pas fonctionner en meme
temps

Bonne journee

"patrick vialle" wrote in message
news:3f6af790$0$13276$
Bonjour,

Je viens de passer du noyau 2.2.20 (patché pour le reiserfs) au 2.4.20
mais

je rencontre des problèmes au niveau du firewall; J'ai installé dans un
premier temps iptables-1.2.5 puis iptables 1.2.8a mais je rencontre
toujours

le même problèmes quand je veux faire fonctionner mon firewall.

à part si je fait un iptables --help j'obtient toujours le même message:

iptables v1.2.5: can't initialize iptables table `filter': iptables who?
(do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.

Je précise que mon install de base est une mandrake 7.2 et que mon noyau
est

monomithique (pas de modules).

je n'ai eu aucun message d'erreur durant les compilations (que ce soit du
noyau ou d'iptables).

Sur le net j'ai vu qu'il est déconseillé d'inclure dans le noyau la
compatibilité avec ipchains mais le problème est toujours le même.