Ivanovo Linux Users Group -  
Форум Помощь Поиск Вход
Предыдущая Следующая Вверх Тема Администрирование / Работа с сетью / ещо раз про iptables (6690 хитов)
- Написал(а) Bercut Дата 19.11.05 12:52
какие же всё таки модули нужны для iptables ov а !!!! какие не нужны
если слака10.2 iptables v1.3.3
ну в часности
есть ipt_conntrack
и ip_conntrack какой из них нужен или оба
а вот ip_tables модуля я в скриптах в дистре не видел а он нужен
кароче приведите весь список пжалста
с указанием необходимого и достаточного
опциональное сам догадаюсь
русский язык подобен искуству кун-фу, и великий мастер никогда не применит его без необходимости...
Parent Написал(а) Bercut Дата 19.11.05 12:59
я вот тут и списочек подготовил
/sbin/modprobe ip_tables
/sbin/modprobe ipt_conntrack
/sbin/modprobe ip_conntrack
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe iptable_nat
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_state
/sbin/modprobe ip_conntrack_ftp
/sbin/modprobe ip_conntrack_irc
/sbin/modprobe ip_nat_ftp
/sbin/modprobe ip_nat_irc
/sbin/modprobe ip_nat_snmp_basic
русский язык подобен искуству кун-фу, и великий мастер никогда не применит его без необходимости...
Parent - Написал(а) LOE (Site/forum admin) Дата 19.11.05 16:43
Модули нужны те, которые нужны _тебе_
Если тебя напрягает 280К занятого места на диске... то о чем может быть речь?

Если в ядре встроена автоподгрузка модулей, то специально (modprobe) их грузить не надо!
В память загрузятся те, что реально нужны.

Вот список моего /lib/modules/2.6.14/kernel/net/ipv4/netfilter :
ip_conntrack_ftp.ko   iptable_nat.ko    ipt_esp.ko      ipt_MASQUERADE.ko  ipt_state.ko
ip_conntrack_irc.ko   ip_tables.ko      ipt_helper.ko   ipt_multiport.ko   ipt_tcpmss.ko
ip_conntrack.ko       ipt_ah.ko         ipt_iprange.ko  ipt_NETMAP.ko      ipt_TCPMSS.ko
ip_nat_ftp.ko         ipt_CLASSIFY.ko   ipt_length.ko   ipt_owner.ko       ipt_tos.ko
ip_nat_irc.ko         ipt_conntrack.ko  ipt_limit.ko    ipt_pkttype.ko     ipt_TOS.ko
ip_nat.ko             ipt_dscp.ko       ipt_LOG.ko      ipt_recent.ko      ipt_ttl.ko
ip_nat_snmp_basic.ko  ipt_DSCP.ko       ipt_mac.ko      ipt_REDIRECT.ko    ipt_ULOG.ko
iptable_filter.ko     ipt_ecn.ko        ipt_mark.ko     ipt_REJECT.ko
iptable_mangle.ko     ipt_ECN.ko        ipt_MARK.ko     ipt_SAME.ko

Вот то, что сейчас реально загружено в память:
$ lsmod | grep ip
ipt_REDIRECT            1792  1
ipt_MASQUERADE          2624  1
iptable_nat             6724  1
ip_nat                 16244  3 ipt_REDIRECT,ipt_MASQUERADE,iptable_nat
ip_conntrack           42384  3 ipt_MASQUERADE,iptable_nat,ip_nat
ip_tables              19648  3 ipt_REDIRECT,ipt_MASQUERADE,iptable_nat

Если кратко, то ip_ модули - основные (таблицы и т.п.), ipt_ модули - это target модули

А вот, что загружено на уже рабочей машинке:
$ lsmod | grep ip
ipt_LOG                 3256   1  (autoclean)
ipt_TARPIT              1912  36  (autoclean)
ipt_MARK                 792 519  (autoclean)
ipt_REDIRECT             792   1  (autoclean)
ipt_REJECT              3224  12  (autoclean)
ipt_state                568   8  (autoclean)
iptable_mangle          2160   1  (autoclean)
iptable_nat            16312   1  (autoclean) [ipt_REDIRECT]
ip_conntrack           18888   0  (autoclean) [ipt_REDIRECT ipt_state iptable_nat]
iptable_filter          1700   1  (autoclean)
ip_tables              11416  11  [ipt_LOG ipt_TARPIT ipt_MARK ipt_REDIRECT ipt_REJECT ipt_state iptable_mangle iptable_nat iptable_filter]
"No! Try not! Do. Or do not. There is no try." -- Yoda
Parent - Написал(а) Bercut Дата 21.11.05 06:37
ну какое ядро у меня сам знаеш
а каким манером работает автоподгрузка модулей эт ты по подробней расскажи
типа вобще не надо модпробать модули для iptables ов, вовремя выполнения скрипта сами догадаются что надо грузиться ???????????
русский язык подобен искуству кун-фу, и великий мастер никогда не применит его без необходимости...
Parent - Написал(а) LOE (Site/forum admin) Дата 21.11.05 10:44
Стандартное ядро - имеет такую настройку.
Да, по требованию, автоматом пускается modprobe и модуль подгружается. Тот, в котором есть надобность.
"No! Try not! Do. Or do not. There is no try." -- Yoda
Parent Написал(а) Bercut Дата 21.11.05 12:45
тоесть писать скрипт и не париться :-)
русский язык подобен искуству кун-фу, и великий мастер никогда не применит его без необходимости...
Предыдущая Следующая Вверх Тема Администрирование / Работа с сетью / ещо раз про iptables (6690 хитов)

Powered by mwForum 2.12.0 © 1999-2007 Markus Wichitill

Page created in 0.080s with 10 database queries.