[Megoldva] Netfilter condition modul Debian GNU/Linux 6.x

Fórumok

Szeretném a Netfilter condition modulját használni Debian GNU/Linux 6.x alatt.

Alapból nincs:

ls /lib/xtables | grep condition

De ez megoldja:

apt-get install xtables-addons-common

Ezek után már:

ls /lib/xtables | grep condition

libxt_condition.so

Akkor jöhet egy próba:

iptables -A INPUT -p tcp -m condition --condition web_ok -j ACCEPT

Eredmény:
iptables: No chain/target/match by that name.

Tehát eddig el sem jutok, mert az iptables szabályba már belebukik a parancs.
echo 1 > /proc/net/nf_condition/web_ok

A condition modult elvileg a fenti iptables parancs húzza be.

Mit rontok el? Mit felejtettem el? Esetleg a web_ok változót
létre kell hozni valahol?

Évekkel ez előtt úgy rémlik simán használtam ezt a modult. Bár lehet akkor kernelt kellett neki fordítani.

Hozzászólások

Akkor válaszolok magamnak:

A telepítésen változtattam kicsit:


apt-get install module-assistant xtables-addons-source
m-a prepare
m-a auto-install xtables-addons-source
depmod -a

Így már működik!

milyen kernelhez forgattad?

~~~~~~~~
Linux 3.2.0-0.bpo.4-486
Debian 6.0.7

modulként csaptad hozzá, én is arra gondoltam.
Nekem 3.2.0-0.bpo.4-486-hoz nem fordult be a modul asszisztansos módszerrel, mert az az xtables-addons 1.26-2-t próbálta hozzáforgatni.
de aztán megoldódott, olvastam, hogy xtables-addons 1.42-t kell hozzáforgatni.

~~~~~~~~
Linux 3.2.0-0.bpo.4-486
Debian 6.0.7

különben jó cucc :)
elsõként én is a condition modult tudtam hasznosítani, aztán az ACCOUNTot, a TEE targetban is látok fantáziát, a SYSRQ-t biztos beállítom a desktopomon, mert régen volt hogy kifagyott az X és blokkolta a billzetet is...

~~~~~~~~
Linux 3.2.0-0.bpo.4-486
Debian 6.0.7

Most telepítettem a conditional modult a Zentyal 3.0-ra. A kernel alaptelepítés 3.5.x.

Az 1.42-es xtables-addons nem volt jó neki, a 2.3 verzióról pedig a telepítés leírás azt írja, >=3.7 kernelhez jó. Ezért feltettem a 1.x-es xtables-addons verzió utolsó 1-el kezdődő tagját az 1.47-es verziót és azzal működik.