最近,我不得不重新构建iptable配置,并且当我运行
service iptables restart
我现在收到以下错误行:
iptables: Loading additional modules: nf_conntrack_ftp [FAILED]
我的iptables-config文件包括以下行:
IPTABLES_MODULES="nf_conntrack_ftp"
当我运行mod探针nf_conntrack_ftp时,响应是:
FATAL: Module nf_conntrack_ftp not found.
这是我的iptable文件:
表: mangle链PREROUTING (策略接受) num目标prot选择源目标链输入(策略接受) num目标prot选择源目的地1接受tcp -0.0.0/0 0.0.0/0 状态新的tcp dpt:8447 2接受tcp - 0.0.0.0/0 0.0.0.0/0状态新的tcp dpt:8443链正向((策略接受) num目标prot选择源目标链输出(策略接受) num目标prot选择源目标链POSTROUTING (策略接受) num目标prot选择源目标表:筛选链输入(策略下降) num目标prot源目的地1接受所有- 0.0.0.0/0 0.0.0.0/0状态相关,建立了2个丢弃tcp -- 0.0.0.0/0 0.0.0.0/0 tcp标志:0x3F/0x00 3丢弃tcp -0.0.0/0 0.0.0.0/0 tcp标志:!0x17/0x02状态新4 DROP 0.0.0.0/0.0.0.0/0 tcp标志:0x3F/0x3F5接受所有-0.0.0/0 0.0.0.0/0 6接受tcp -0.0.0/0 0.0.0.0/0 tcp dpt: 807接受tcp -0.0.0.0/0.0.0.0/0 0 dpt:443 8接受tcp - 0.0.0.0/0 0.0.0.0/0 0 dpt:25 9接受tcp -0.0.0/0 0.0.0/0堆栈tcp dpt:995 10接受tcp -0.0.0/0 0.0.0/0堆栈tcp dpt:143 11接受tcp -- 0.0.0.0 /0.0.0.0/0 0 dpt:993 12接受tcp -0.0.0/0 0.0.0/0 0 dpt:22 13接受tcp -0.0.0/0 0.0.0.0/0 0 dpt:110 14接受tcp -0.0.0.0/0 0.0.0.0/0 tcp :465 15接受tcp -- 0.0.0/0 0.0.0/0 0:8181 16接受tcp -0.0.0/0 0.0.0/0 0:8443 17接受tcp - 0.0.0.0/0 0。0.0.0/0链前向(策略接受) num目标prot源目标链输出(策略接受) num目标prot选择源目的地
nf_conntrack_ftp似乎没有加载--我该如何加载?
发布于 2015-01-01 22:50:33
尝试发布以下命令:
modprobe ip_conntrack & modprobe ip_conntrack_ftp
然后在iptable配置中用nf_conntrack_ftp
替换ip_conntrack_ftp
。
https://serverfault.com/questions/655811
复制相似问题