IPtables på raspberry pi (Debian)
Jeg prøver at sætte IPtables op på min pi-pc, men jeg er stødt ind i et lille problem.
Mit IPtables-scripts ser sådan ud:
Når jeg har gemt filen og køre kommandoen "iptables-save < /root/brandmur". Når jeg derpå vil verificere min iptables, kørte jeg kommandoen "iptables -L", får jeg følgende fejl:
Jeg har desuden også prøvet at installere pakken insmod, men den findes ikke i pakkearkivet.
Det images jeg bruger på min Pi-pc er taget fra: http://www.linuxsystems.it/2012/06/raspbian-wheezy-armhf-raspberry-pi-m…
Er der nogle, som har en løsning / forslag til, hvad jeg kan gøre for at få IPtables til at virke på min Pi-pc?
Mit IPtables-scripts ser sådan ud:
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
# Keep state.
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
#SSH
-A INPUT -i eth0 -p tcp --dport 50022 -m state --state NEW -m recent --set --name SSH
-A INPUT -i eth0 -p tcp --dport 50022 -m state --state NEW -m recent --update --seconds 60 --hitcount 3 --rttl --name SSH -j DROP
-A INPUT -p tcp -m tcp --dport 50022 -j ACCEPT
# -A INPUT -p tcp -m state --state NEW -i eth0 --dport 50022 -j ACCEPT
# LO-interface.
-A INPUT -i lo -j ACCEPT
# Allow ping from out site.
-A INPUT -p icmp --icmp-type echo-request -j ACCEPT
# Allow ping
-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
# Reject all other inbound - default deny unless explicitly allowed policy:
-A INPUT -j REJECT
-A FORWARD -j REJECT
# Logging af nye pakker skal startes
-A INPUT -m state --state NEW -j LOG --log-prefix IPTABLES-LOG --log-level 4
COMMIT
Når jeg har gemt filen og køre kommandoen "iptables-save < /root/brandmur". Når jeg derpå vil verificere min iptables, kørte jeg kommandoen "iptables -L", får jeg følgende fejl:
FATAL: Module ip_tables not found.
iptables v1.4.14: can't initialize iptables table `filter': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Jeg har desuden også prøvet at installere pakken insmod, men den findes ikke i pakkearkivet.
Det images jeg bruger på min Pi-pc er taget fra: http://www.linuxsystems.it/2012/06/raspbian-wheezy-armhf-raspberry-pi-m…
Er der nogle, som har en løsning / forslag til, hvad jeg kan gøre for at få IPtables til at virke på min Pi-pc?
Kommentarer3
Er det bare mig, eller er
Undskyld et nostalgisk sidespor.
Har selv haft samme problem.
ind i /lib/modules
Men er som sagt ikke 100% sikker..
#2
Din metode virkede
Din metode virkede desværre ikke, men dit indlæg har givet mig et kvalificeret bud på, hvad det kan skyldes. Jeg vil lige prøve søge lidt på Google og se, om der er nogle, der har løst problemet.