3519 ルーター FC8

<<トップページへ <<質問BBSへ

ルーター FC8
日時: 2008/04/25 08:03
名前: (*∩o∩*)ノ
お世話になっております。

ルーターで解決できない不明な点がありまして、
ご指導をいただきたく、投稿させていただきました。m(_"_)m

Fedora8でPPPoE接続をおこなっております。

内容は
[root@linux ~]# ./iptables-router.sh
iptables: Flushing firewall rules: [ OK ]
iptables: Setting chains to policy ACCEPT: filter nat [ OK ]
iptables: Unloading modules: [失敗] ←←NG
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ]
iptables: Applying firewall rules: [ OK ]
iptables: Loading additional modules: ip_conntrack_ftp ip_n[ OK ]

設定はhttp://fedorasrv.com/pppoe-iptables.shtmlの内容で構築いたしました。
adslの文字部分をすべてpppoeに変更して、とても快適に動いております。

[root@linux ~]# yum -y install rp-pppoe
[root@linux ~]# pppoe-setup

@vi /etc/rc.d/init.d/pppoe ←中のadsl文字はすべてpppoeへ変更!
Achmod +x /etc/rc.d/init.d/pppoe
B/etc/rc.d/init.d/pppoe start
Cchkconfig --add pppoe
Dchkconfig --list pppoe
Evi iptables-router.sh
Fchmod 700 iptables-router.sh
G./iptables-router.sh
Hvi /etc/cron.daily/otherfilter_check.sh
Ichmod +x /etc/cron.daily/otherfilter_check.sh
Jmv /etc/ppp/firewall-masq /etc/ppp/firewall-masq.org
Kvi /etc/ppp/firewall-masq

レスポンスは過去に経験ないほど反応が良く、
「Shields UP! - Internet Vulnerability Profiling」で
ポート確認をしても、なにも問題はありません。

Gを実行した時に
 iptables: Unloading modules: [失敗] が出ることだけが解決できませんでした。


ご指導を宜しくお願いいたします。

Re: ルーター FC8(1)
日時: 2008/05/02 16:11
名前: freiheit
はじめまして。
私もこちらのサイトを参考にしながらルーターを構築したのですが、同じような症状に困っていました。

ネットで調べてみたところ、この症状はモジュールが使用中の為ビジー状態になっているのが原因らしく、ルーターのように常にパケットの処理をしていると再現しやすい症状のようです。

対処方法としては
# echo IPTABLES_MODULES_UNLOAD=no >> /etc/sysconfig/iptables-config
とすれば次回終了時からモジュールを取り外さないようになり、エラーもでなくなります。

でもこれでは根本的な解決にはなってませんね・・
iptablesを終了する前にネットワークをすべて切断してパケットを遮断すればうまく取り外しができるかもしれないです。(こちらは試したことがありません)

参考に私が見つけた同じ症状に関する質問のページへのリンクを貼っておきます。
http://bugs.centos.org/view.php?id=1798
http://forum.openvz.org/index.php?t=msg&th=5070

Re: ルーター FC8(2)
日時: 2008/05/04 06:11
名前: (*∩o∩*)ノ
freiheit様

原因に関する情報を頂きまして、ありがとうございます。
参考にさせていただきます。

現時点では・・・vi /etc/rc.d/init.d/pppoe vi iptables-router.shを使わずに
pppoe-startで起動し、/etc/ppp/firewall-mysqlへ
例;iptables -t filter -A INPUT -i $EXTIF -p tcp --dport 番号 -j ACCEPT を追記して
対応しています。






※古いスレッドには返信できない場合があります



▲このページのトップへ戻る

LPIロゴ Copyright© 2004-2008 fallenangels, All rights reserved.
ご自由にリンクしてください(連絡は不要です)
本ページへのご意見・ご要望、誤字・脱字・リンク切れ等のご連絡はこちらからお願いします