OVH Cloud OVH Cloud

Problème iptables...

8 réponses
Avatar
Vincent RIEDWEG
Bonjour,

Suite à quelques problèmes matériel, je me retrouve aujourd'hui avec une
bête de course... J'en ai donc profité pour réinstallé un linux...

soit la ligne suivante :

iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE

avec un kernel 2.4.x pas de problem...

avec un kernel 2.6.x j'ai un Invalid Argument.

J'ai bien essayé de rajouter un -s au cas ou, mais rien n'y fait. J'ai matté
le man iptables et ma syntaxe est correcte.

Quelqu'un est-il déjà tombé sur ce problème et aurait une piste???

Merci d'avance.

Vincent

8 réponses

Avatar
J1
Bonjour,
Bonjour


iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE

avec un kernel 2.4.x pas de problem...

avec un kernel 2.6.x j'ai un Invalid Argument.
Il faudrait que tu verifies que les modules pour iptables sont bien

charges sur ton kernel 2.6.
Essaie un lsmod sur ton 2.4, puis sur ton 2.6 et compare.

La manip pour regler le probleme doit etre de l'ordre de :

modprobe ip_tables
modprobe iptable_nat

ou peut etre juste
insmod ipt_MASQUERADE

Question subsidiaire : le peripherique eth0 existe bien sur ton 2.6?

Merci d'avance.
De rien.


--
J1

Avatar
Alain Labarthe
Le 18-05-2004, Vincent RIEDWEG écrivait:
Bonjour,

Suite à quelques problèmes matériel, je me retrouve aujourd'hui avec une
bête de course... J'en ai donc profité pour réinstallé un linux...

soit la ligne suivante :

iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE

avec un kernel 2.4.x pas de problem...

avec un kernel 2.6.x j'ai un Invalid Argument.



L'outil module-init-tools a t-il bien été installé lors du passage
en 2.6.x ?

--
apt-get --purge remove Bush

Avatar
Vincent RIEDWEG
"J1" a écrit dans le message de
news:40a9c197$0$13014$
La manip pour regler le probleme doit etre de l'ordre de :

modprobe ip_tables
modprobe iptable_nat

ou peut etre juste
insmod ipt_MASQUERADE


Les modules sont bien chargés en 2.4 et en 2.6.

Question subsidiaire : le peripherique eth0 existe bien sur ton 2.6?


eth0 existe et fonctionne dans les deux configs

Vincent.

Avatar
Vincent RIEDWEG
"Alain Labarthe" a écrit dans le message de
news:40a9ca20$1$30083$
L'outil module-init-tools a t-il bien été installé lors du passage
en 2.6.x ?


Oui, ce package est bien installé.

Vincent.

Avatar
TiChou
Dans le message <news:40a9a9d2$0$13000$,
*Vincent RIEDWEG* tapota sur f.c.o.l.configuration :

Bonjour,


Bonjour,

Suite à quelques problèmes matériel, je me retrouve aujourd'hui avec une
bête de course... J'en ai donc profité pour réinstallé un linux...

soit la ligne suivante :

iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE

avec un kernel 2.4.x pas de problem...

avec un kernel 2.6.x j'ai un Invalid Argument.

J'ai bien essayé de rajouter un -s au cas ou, mais rien n'y fait. J'ai
matté le man iptables et ma syntaxe est correcte.

Quelqu'un est-il déjà tombé sur ce problème et aurait une piste???


Il faut recompiler iptables en prenant soin que /usr/src/linux pointe sur le
noyau en question ou bien en définissant la variable KERNEL_DIR avant la
compilation. Bien sûr il faut utiliser une version récente d'iptables pour
être sûr que celle ci prend bien en charge les noyaux 2.6.x.

Merci d'avance.


De rien.

--
TiChou

Avatar
Vincent RIEDWEG
"TiChou" a écrit dans le message de
news:
Il faut recompiler iptables en prenant soin que /usr/src/linux pointe sur
le

noyau en question ou bien en définissant la variable KERNEL_DIR avant la
compilation. Bien sûr il faut utiliser une version récente d'iptables pour
être sûr que celle ci prend bien en charge les noyaux 2.6.x.


Je matterais ce ce soir...

Merci

Vincent.

Avatar
Vincent RIEDWEG
En cette belle journée du Mardi 18 Mai 2004 15:34, TiChou écrivait sur
fr.comp.os.linux.configuration :
Il faut recompiler iptables en prenant soin que /usr/src/linux pointe sur
le noyau en question ou bien en définissant la variable KERNEL_DIR avant
la compilation. Bien sûr il faut utiliser une version récente d'iptables
pour être sûr que celle ci prend bien en charge les noyaux 2.6.x.


Après une recompil d'iptables, ca roule...

Merci.

Vincent.

Avatar
Anthony
Il faut recompiler iptables en prenant soin que /usr/src/linux pointe sur
le noyau en question ou bien en définissant la variable KERNEL_DIR avant
la compilation. Bien sûr il faut utiliser une version récente d'iptables
pour être sûr que celle ci prend bien en charge les noyaux 2.6.x.


Après une recompil d'iptables, ca roule...



Et dire qu'il y a des gens, qui t'ont denigré ds un thread concernant les
virus ... ;-)

Cela dit, moi j'ai rien contre personne et TiChou est autant un gourou
pour moi que LiNuCe !


Anthony (ptit scarabé !)