iptables falha ao carregar nf_conntrack_ftp [duplicado]

2

Recentemente eu tive que reconstruir minha configuração do iptables e quando eu corro

service iptables restart

Agora recebo a seguinte linha de erro:

iptables: Loading additional modules: nf_conntrack_ftp   [FAILED]

Meu arquivo iptables-config inclui a seguinte linha:

IPTABLES_MODULES="nf_conntrack_ftp"

Quando executo o modprobe nf_conntrack_ftp, a resposta é:

FATAL: Module nf_conntrack_ftp not found.

Aqui está o meu arquivo iptables:

Table: mangle Chain PREROUTING (policy ACCEPT) num target prot opt source destination

Chain INPUT (policy ACCEPT) num target prot opt source
destination 1 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
state NEW tcp dpt:8447 2 ACCEPT tcp -- 0.0.0.0/0
0.0.0.0/0 state NEW tcp dpt:8443

Chain FORWARD (policy ACCEPT) num target prot opt source
destination

Chain OUTPUT (policy ACCEPT) num target prot opt source
destination

Chain POSTROUTING (policy ACCEPT) num target prot opt source
destination

Table: filter Chain INPUT (policy DROP) num target prot opt source destination 1 ACCEPT all -- 0.0.0.0/0
0.0.0.0/0 state RELATED,ESTABLISHED 2 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x00 3 DROP tcp -- 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 state NEW 4 DROP tcp -- 0.0.0.0/0 0.0.0.0/0
tcp flags:0x3F/0x3F 5 ACCEPT all -- 0.0.0.0/0
0.0.0.0/0 6 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:80 7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:443 8 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:25 9 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:995 10 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:143 11 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:993 12 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:22 13 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:110 14 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:465 15 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:8181 16 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0
tcp dpt:8443 17 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0

Chain FORWARD (policy ACCEPT) num target prot opt source
destination

Chain OUTPUT (policy ACCEPT) num target prot opt source
destination

Parece que o nf_conntrack_ftp não está carregando - como eu carrego isso?

    
por user1780242 02.01.2015 / 02:55

1 resposta

1

Tente emitir o seguinte:

modprobe ip_conntrack & modprobe ip_conntrack_ftp

Em seguida, substitua nf_conntrack_ftp por ip_conntrack_ftp na sua configuração do iptables.

    
por 02.01.2015 / 07:50