Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2014-05-14 17:07:37

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

nftables

Eh, ten debianowy kernel nie jest przystosowany do nftables jeszcze. Wyrzuca błąd:

Kod:

# nft list table filter
<cmdline>:1:1-17: Error: Could not receive sets from kernel: Address family not supported by protocol
list table filter
^^^^^^^^^^^^^^^^^

bo:

Kod:

# cat /boot/config-3.13-1-amd64 | grep -i CONFIG_NF_TABLES_IPV4
# CONFIG_NF_TABLES_IPV4 is not set
# cat /boot/config-3.13-1-amd64 | grep -i CONFIG_NF_TABLES_IPV6
# CONFIG_NF_TABLES_IPV6 is not set

Offline

 

#2  2014-05-14 17:10:57

  ArnVaker - Kapelusznik

ArnVaker
Kapelusznik
Skąd: Midgard
Zarejestrowany: 2009-05-06

Re: nftables

3.14 (aktualnie w Sidzie) jest przystosowany.

Offline

 

#3  2014-05-14 17:45:21

  megabajt - Użytkownik

megabajt
Użytkownik
Skąd: Wrocław
Zarejestrowany: 2012-03-07

Re: nftables

Kod:

# uname -a &&  nft -f /etc/nftables/ipv4-filter && nft list table filter
Linux deb 3.14-3.slh.1-aptosid-amd64 #1 SMP PREEMPT Wed May 7 03:10:28 UTC 2014 x86_64 GNU/Linux
table ip filter {
    chain input {
         type filter hook input priority 0;
    }

    chain forward {
         type filter hook forward priority 0;
    }

    chain output {
         type filter hook output priority 0;
    }
}

https://home.regit.org/netfilter-en/nftables-quick-howto/

Kod:

root@deb:~# grep CONFIG_NF_TABLES_IPV4 /boot/config-3.14-3.slh.1-aptosid-amd64 
CONFIG_NF_TABLES_IPV4=m
root@deb:~# grep CONFIG_NF_TABLES_IPV6 /boot/config-3.14-3.slh.1-aptosid-amd64 
CONFIG_NF_TABLES_IPV6=m
root@deb:~# grep CONFIG_NF_TABLES_IPV6 /boot/config-3.14-1-amd64 
CONFIG_NF_TABLES_IPV6=m
root@deb:~# grep CONFIG_NF_TABLES_IPV4 /boot/config-3.14-1-amd64 
CONFIG_NF_TABLES_IPV4=m

Ostatnio edytowany przez megabajt (2014-05-14 17:49:08)

Offline

 

#4  2014-05-14 19:42:56

  uzytkownikubunt - Zbanowany

uzytkownikubunt
Zbanowany
Zarejestrowany: 2012-04-25

Re: nftables

756

Ostatnio edytowany przez uzytkownikubunt (2016-12-01 00:51:51)

Offline

 

#5  2014-05-15 15:40:01

  morfik - Cenzor wirtualnego świata

morfik
Cenzor wirtualnego świata
Skąd: ze WSI
Zarejestrowany: 2011-09-15
Serwis

Re: nftables

Ja sobie właśnie dociągnąłem ten kernel z sida i popatrzę co tam da radę zaimplementować z mojego pseudo filtra.

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)