Cách chính xác để tải các mô-đun cho iptables trên Centos 6 là gì


11

Tôi nên tải các mô-đun iptables ở đâu, ví dụ ip_conntrack và ip_conntrack_ftp.

Những nơi tôi đã tìm thấy có thể là ứng cử viên, nhưng họ là?

  • Biến IPTABLES_MODULES trong /etc/init.d/iptables
  • Trong /etc/modprobe.conf
  • Trong /etc/modprobe.d/xxxx.conf

Câu trả lời:


6

Không một ai trong số họ.

/etc/rc.d/rc.sysinit tìm kiếm hai vị trí để tải các mô-đun:

# Load other user-defined modules
for file in /etc/sysconfig/modules/*.modules ; do
  [ -x $file ] && $file
done

# Load modules (for backward compatibility with VARs)
if [ -f /etc/rc.modules ]; then
        /etc/rc.modules
fi

Vì vậy, bạn nên đặt lệnh tải vào /etc/sysconfig/modules/*.moduleshoặc /etc/rc.modules:

# echo "modprobe ip_conntrack" >> /etc/sysconfig/modules/iptables.modules
# chmod +x /etc/sysconfig/modules/iptables.modules

Hình như bạn đang trả lời tất cả các câu hỏi của tôi. Đây là câu trả lời chung cho câu hỏi của tôi và @Iain đã có câu trả lời cho vấn đề tôi thực sự cố gắng giải quyết.
Arlukin

Đối với Ubuntu, làm thế nào tôi có thể làm như vậy? Tôi cần tải mô-đun ip_nat_pptp ở đây.
Shyamkkhadka

17

Đối với iptables trên CentOS, có một vị trí bổ sung là nơi tôi có các mô-đun cụ thể được cấu hình để tải và đó là /etc/sysconfig/iptables-configtệp. Phần đầu của tập tin trông như thế này

# Load additional iptables modules (nat helpers)
#   Default: -none-
# Space separated list of nat helpers (e.g. 'ip_nat_ftp ip_nat_irc'), which
# are loaded after the firewall rules are applied. Options for the helpers are
# stored in /etc/modprobe.conf.
IPTABLES_MODULES="nf_conntrack_ftp nf_conntrack"

Khi tôi chạy service iptables restarttôi nhận được dòng này

Loading additional iptables modules: nf_conntrack_ftp nf_co[  OK  ]

Nếu tôi chơi với nội dung của

IPTABLES_MODULES="nf_conntrack_ftp nf_conntrack"

ở trên nó thay đổi đầu ra của Loading additional modulesdòng khi tôi khởi động lại dịch vụ.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.