Проблема с iptables, я так думаю

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
kisil
Сообщения: 204
ОС: Slackware 13,37-14

Проблема с iptables, я так думаю

Сообщение kisil »

Недавно заметил в логах системы вот такие грабли

an 4 07:46:40 rm-proxy kernel: nf_conntrack version 0.5.0 (14336 buckets, 57344 max)
Jan 4 07:46:40 rm-proxy kernel: CONFIG_NF_CT_ACCT is deprecated and will be removed soon. Plase use
Jan 4 07:46:40 rm-proxy kernel: nf_conntrack.acct=1 kernel paramater, acct=1 nf_conntrack module option or
Jan 4 07:46:40 rm-proxy kernel: sysctl net.netfilter.nf_conntrack_acct=1 to enable it.
Эта ошибка вискакивает когда компа перегружаеш.

Подскажите что это значит.

Система Slackware 12.2
Машина служит для роздачи инета. Настроен squid, named, apache

И еще одно. После виходных пришол на роботу комп работал и инет был только на машыне а с других компов доконектитса к машине нильзя было. Пришлось перегрузить машыну. В логе вот что было

Dec 27 12:32:03 rm-proxy kernel: ------------[ cut here ]------------
Dec 27 12:32:03 rm-proxy kernel: WARNING: at net/sched/sch_generic.c:219 dev_watchdog+0x1c8/0x1e0()
Dec 27 12:32:03 rm-proxy kernel: Modules linked in: ipt_MASQUERADE iptable_nat nf_nat ipt_REJECT nf_conntrack_ipv4 xt_state nf_conntrack xt_tcpudp iptable_filter ip_tables x_tables bsd_comp ppp_synctty ppp_async crc_ccitt ppp_generic slhc snd_seq_dummy snd_seq_oss snd_seq_midi_event snd_seq snd_seq_device snd_pcm_oss snd_mixer_oss ipv6 nls_koi8_r nls_cp1251 nls_cp866 lp fuse nvidia(P) snd_hda_intel snd_pcm snd_timer i2c_nforce2 agpgart snd_page_alloc snd_hwdep snd soundcore forcedeth 8139too mii thermal k8temp processor ppdev parport_pc thermal_sys button parport hwmon psmouse serio_raw evdev sg
Dec 27 12:32:03 rm-proxy kernel: Pid: 0, comm: swapper Tainted: P 2.6.27.7-smp #2
Dec 27 12:32:03 rm-proxy kernel: [<c0125c18>] warn_slowpath+0x68/0x80
Dec 27 12:32:03 rm-proxy kernel: [<c06b4fbf>] ? ip_local_deliver_finish+0x9f/0x1f0
Dec 27 12:32:03 rm-proxy kernel: [<c06b54c2>] ? ip_local_deliver+0x32/0xa0
Dec 27 12:32:03 rm-proxy kernel: [<c06b4f20>] ? ip_local_deliver_finish+0x0/0x1f0
Dec 27 12:32:03 rm-proxy kernel: [<c06b4cee>] ? ip_rcv_finish+0x11e/0x350
Dec 27 12:32:03 rm-proxy kernel: [<c06aecb0>] ? nf_hook_slow+0x90/0xc0
Dec 27 12:32:03 rm-proxy kernel: [<c011db08>] ? __enqueue_entity+0xb8/0xe0
Dec 27 12:32:03 rm-proxy kernel: [<c011dbcd>] ? enqueue_task_fair+0x9d/0xb0
Dec 27 12:32:03 rm-proxy kernel: [<c03a58d9>] ? strlen+0x9/0x20
Dec 27 12:32:03 rm-proxy kernel: [<c03a39bd>] ? strlcpy+0x1d/0x60
Dec 27 12:32:03 rm-proxy kernel: [<c06a4b88>] dev_watchdog+0x1c8/0x1e0
Dec 27 12:32:03 rm-proxy kernel: [<f90492b1>] ? __nf_ct_ext_destroy+0x41/0x60 [nf_conntrack]
Dec 27 12:32:03 rm-proxy kernel: [<f9044aec>] ? nf_conntrack_free+0x2c/0x30 [nf_conntrack]
Dec 27 12:32:03 rm-proxy kernel: [<f904578a>] ? destroy_conntrack+0x9a/0xc0 [nf_conntrack]
Dec 27 12:32:03 rm-proxy kernel: [<c06aec14>] ? nf_conntrack_destroy+0x14/0x20
Dec 27 12:32:03 rm-proxy kernel: [<c012ea78>] run_timer_softirq+0x128/0x190
Dec 27 12:32:03 rm-proxy kernel: [<c01237bc>] ? scheduler_tick+0xac/0xd0
Dec 27 12:32:03 rm-proxy kernel: [<c06a49c0>] ? dev_watchdog+0x0/0x1e0
Dec 27 12:32:03 rm-proxy kernel: [<c012a9f2>] __do_softirq+0x82/0xf0
Dec 27 12:32:03 rm-proxy kernel: [<c012aaa5>] do_softirq+0x45/0x50
Dec 27 12:32:03 rm-proxy kernel: [<c012ae25>] irq_exit+0x45/0x50
Dec 27 12:32:03 rm-proxy kernel: [<c0112a50>] smp_apic_timer_interrupt+0x60/0x90
Dec 27 12:32:03 rm-proxy kernel: [<c0103cac>] apic_timer_interrupt+0x28/0x30
Dec 27 12:32:03 rm-proxy kernel: [<c0109b68>] ? default_idle+0x38/0x50
Dec 27 12:32:03 rm-proxy kernel: [<c0109da5>] c1e_idle+0xb5/0x100
Dec 27 12:32:03 rm-proxy kernel: [<c0151c28>] ? __rcu_pending+0x8/0x50
Dec 27 12:32:03 rm-proxy kernel: [<c0151cb1>] ? rcu_pending+0x41/0x50
Dec 27 12:32:03 rm-proxy kernel: [<c0101c7a>] cpu_idle+0x5a/0xf0
Dec 27 12:32:03 rm-proxy kernel: [<c0714413>] rest_init+0x53/0x60
Dec 27 12:32:03 rm-proxy kernel: =======================
Dec 27 12:32:03 rm-proxy kernel: ---[ end trace d0c21eba6eba02ce ]---


:unsure:
Спасибо сказали:
ALexhha
Сообщения: 109

Re: Проблема с iptables, я так думаю

Сообщение ALexhha »

CONFIG_NF_CT_ACCT is deprecated and will be removed soon. Please use nf_conntrack module option or sysctl net.netfilter.nf_conntrack_acct=1 to enable it.

перевести со словарем, осмыслить, сделать то, что там рекомендуют
Спасибо сказали:
Аватара пользователя
kisil
Сообщения: 204
ОС: Slackware 13,37-14

Re: Проблема с iptables, я так думаю

Сообщение kisil »

Я переводил и проверил этот параметр /proc/sys/net/netfilter/nf_conntrack_acct = 1 . как его включить при загрузке ??????????
Спасибо сказали:
Аватара пользователя
*Sasha*
Сообщения: 2519
Статус: Мимо шёл
ОС: Debian

Re: Проблема с iptables, я так думаю

Сообщение *Sasha* »

kisil
/etc/sysctl.conf
Спасибо сказали:
Аватара пользователя
kisil
Сообщения: 204
ОС: Slackware 13,37-14

Re: Проблема с iptables, я так думаю

Сообщение kisil »

*Sasha* писал(а):
04.01.2010 14:25
kisil
/etc/sysctl.conf


как раз такого файла и нет. :crazy:

Самому написать его
Спасибо сказали:
rootmce
Сообщения: 76
ОС: CentOS

Re: Проблема с iptables, я так думаю

Сообщение rootmce »

kisil писал(а):
04.01.2010 17:38
*Sasha* писал(а):
04.01.2010 14:25
kisil
/etc/sysctl.conf


как раз такого файла и нет. :crazy:

Самому написать его

Самому не чего писать не надо он должен быть в любом случае... попробуйте поиск по / если его нет то надо задуматься о его удалении или битости винта, а вообще содержание этого файла должно быть вот таким:

Код: Выделить всё

# Kernel sysctl configuration file for Red Hat Linux
#
# For binary values, 0 is disabled, 1 is enabled.  See sysctl(8) and
# sysctl.conf(5) for more details.

# Controls IP packet forwarding
net.ipv4.ip_forward = 1

# Controls source route verification
net.ipv4.conf.default.rp_filter = 1

# Do not accept source routing
net.ipv4.conf.default.accept_source_route = 0

# Controls the System Request debugging functionality of the kernel
kernel.sysrq = 0

# Controls whether core dumps will append the PID to the core filename
# Useful for debugging multi-threaded applications
kernel.core_uses_pid = 1

# Controls the use of TCP syncookies
net.ipv4.tcp_syncookies = 1

# Controls the maximum size of a message, in bytes
kernel.msgmnb = 65536

# Controls the default maxmimum size of a mesage queue
kernel.msgmax = 65536

# Controls the maximum shared segment size, in bytes
kernel.shmmax = 4294967295

# Controls the maximum number of shared memory segments, in pages
kernel.shmall = 268435456
Спасибо сказали:
Аватара пользователя
Ufomen
Сообщения: 81
ОС: CentOS 5.3

Re: Проблема с iptables, я так думаю

Сообщение Ufomen »

kisil писал(а):
04.01.2010 17:38
*Sasha* писал(а):
04.01.2010 14:25
kisil
/etc/sysctl.conf


как раз такого файла и нет. :crazy:

Самому написать его



У вас я так понимаю слакварь? Вот ответ с зарубежного форума
Спасибо сказали:
Аватара пользователя
kisil
Сообщения: 204
ОС: Slackware 13,37-14

Re: Проблема с iptables, я так думаю

Сообщение kisil »

Ufomen писал(а):
09.01.2010 00:53
kisil писал(а):
04.01.2010 17:38
*Sasha* писал(а):
04.01.2010 14:25
kisil
/etc/sysctl.conf


как раз такого файла и нет. :crazy:

Самому написать его



У вас я так понимаю слакварь? Вот ответ с зарубежного форума



СПАСИБО
Спасибо сказали:
vesel
Сообщения: 98

Re: Проблема с iptables, я так думаю

Сообщение vesel »

все приведеные выше строчки имеются в самом скрипте rc.firewall ... это если у вас Слака 12.2.... у самого на ней крутится раздавалка инета и мускуль.))
Спасибо сказали: