Tente emitir o seguinte:
modprobe ip_conntrack & modprobe ip_conntrack_ftp
Em seguida, substitua nf_conntrack_ftp
por ip_conntrack_ftp
na sua configuração do iptables.
Recentemente eu tive que reconstruir minha configuração do iptables e quando eu corro
service iptables restart
Agora recebo a seguinte linha de erro:
iptables: Loading additional modules: nf_conntrack_ftp [FAILED]
Meu arquivo iptables-config inclui a seguinte linha:
IPTABLES_MODULES="nf_conntrack_ftp"
Quando executo o modprobe nf_conntrack_ftp, a resposta é:
FATAL: Module nf_conntrack_ftp not found.
Aqui está o meu arquivo iptables:
Table: mangle Chain PREROUTING (policy ACCEPT) num target prot opt source destination
Chain INPUT (policy ACCEPT) num target prot opt source
destination 1 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
state NEW tcp dpt:8447 2 ACCEPT tcp -- 0.0.0.0/0
0.0.0.0/0 state NEW tcp dpt:8443Chain FORWARD (policy ACCEPT) num target prot opt source
destinationChain OUTPUT (policy ACCEPT) num target prot opt source
destinationChain POSTROUTING (policy ACCEPT) num target prot opt source
destinationTable: filter Chain INPUT (policy DROP) num target prot opt source destination 1 ACCEPT all -- 0.0.0.0/0
0.0.0.0/0 state RELATED,ESTABLISHED 2 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x00 3 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 state NEW 4 DROP tcp -- 0.0.0.0/0 0.0.0.0/0
tcp flags:0x3F/0x3F 5 ACCEPT all -- 0.0.0.0/0
0.0.0.0/0 6 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:443 8 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:25 9 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:995 10 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:143 11 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:993 12 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:22 13 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:110 14 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:465 15 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:8181 16 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:8443 17 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0Chain FORWARD (policy ACCEPT) num target prot opt source
destinationChain OUTPUT (policy ACCEPT) num target prot opt source
destination
Parece que o nf_conntrack_ftp não está carregando - como eu carrego isso?
Tente emitir o seguinte:
modprobe ip_conntrack & modprobe ip_conntrack_ftp
Em seguida, substitua nf_conntrack_ftp
por ip_conntrack_ftp
na sua configuração do iptables.
Tags iptables nf-conntrack