Os módulos do kernel iptables estão ocultos de lsmod?

2

Quando eu faço lsmod eu não vejo nenhum módulo do kernel relacionado ao iptables apesar de eu ter o iptables rodando.

É porque o iptables foi estaticamente ligado ao kernel e, portanto, não preciso mais dessas linhas em meus scripts de firewall?

/sbin/insmod ip_tables
/sbin/insmod ip_conntrack
/sbin/insmod ip_conntrack_ftp
/sbin/insmod iptable_nat
/sbin/insmod ip_nat_ftp
    
por Sandra 28.10.2011 / 16:04

1 resposta

3

Isso significa que o módulo iptables é compilado estaticamente no kernel. Dê uma olhada em /path/to/the/kernel/source/.config , você verá algo assim:

# grep -i iptables /usr/src/linux/.config
CONFIG_IP_NF_IPTABLES=y

em vez de:

CONFIG_IP_NF_IPTABLES=m

para o módulo carregável.

    
por 28.10.2011 / 16:16