Ahoj,
kdysi jsem pohorel s UFW na OpenVZ kvuli nejakym modulum, ale na novejsim VPSAdminOS je uz hodne veci precejen jinak ale porad jsem trochu zahorel
root@vps1:~# ufw enable
ERROR: problem running ufw-init
modprobe: FATAL: Module nf_conntrack_ftp not found in directory /lib/modules/ 6.1.44
modprobe: FATAL: Module nf_nat_ftp not found in directory /lib/modules/6.1.44 modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory /lib/m odules/6.1.44
Bad argument `nat'
Error occurred at line: 18
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
Problem running '/etc/ufw/before.rules'
tak se chci zeptat, jestli je nejaka moznost ty moduly eventualne nejak tam dostat / zapnout ci jen nejak upravit konfiguraci UFW, aby to jelo. Neni nekdo uz je trochu dal, ze by mi poradil nebo mi rekl rovnou, ze to je problem, blbne to a nema cenu se s tim ani otravovat. :)
Pokud by nekoho zajimal duvod tak ten nejvetsi je ten, ze to umi ipv6 a ipv4 najednou a nemam bolehlav z toho generovani tech silenosti, navic dvakrat pro 6 a 4 :)
S pozdravem
Jan Pleva
Ahoj,
kdysi jsem pohorel s UFW na OpenVZ kvuli nejakym modulum, ale na novejsim VPSAdminOS je uz hodne veci precejen jinak ale porad jsem trochu zahorel
root@vps1:~# ufw enable
ERROR: problem running ufw-init
modprobe: FATAL: Module nf_conntrack_ftp not found in directory /lib/modules/ 6.1.44
modprobe: FATAL: Module nf_nat_ftp not found in directory /lib/modules/6.1.44 modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory /lib/m odules/6.1.44
Bad argument `nat'
Error occurred at line: 18
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
Problem running '/etc/ufw/before.rules'
Ahoj,
zkus to ted, loadnul jsem pro jistotu vsechny dostupne conntrack helpery na vsech masinach.
/snajpa
Hmm, nevypada to, ze by to pomohlo...
root@vps1:~# systemctl force-reload ufw root@vps1:~# grep -i ufw /var/log/syslog Aug 14 21:47:06 vps1 systemd[1]: ufw.service: Succeeded. Aug 14 21:47:06 vps1 ufw-init[24855]: modprobe: FATAL: Module nf_conntrack_ftp not found in directory /lib/modules/6.1.44 Aug 14 21:47:06 vps1 ufw-init[24856]: modprobe: FATAL: Module nf_nat_ftp not found in directory /lib/modules/6.1.44 Aug 14 21:47:06 vps1 ufw-init[24857]: modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory /lib/modules/6.1.44 root@vps1:~#
nicmene nasel jsem, ze ty dodatecne moduly lze zakazat v configu:
# Extra connection tracking modules to load. Complete list can be found in # net/netfilter/Kconfig of your kernel source. Some common modules: # nf_conntrack_irc, nf_nat_irc: DCC (Direct Client to Client) support # nf_conntrack_netbios_ns: NetBIOS (samba) client support # nf_conntrack_pptp, nf_nat_pptp: PPTP over stateful firewall/NAT # nf_conntrack_ftp, nf_nat_ftp: active FTP support # nf_conntrack_tftp, nf_nat_tftp: TFTP support (server side) *#IPT_MODULES="nf_conntrack_ftp nf_nat_ftp nf_conntrack_netbios_ns"*
coz jsem teda nakonec udelal a najelo to pak bez chyby, ale nekde je jeste nejaka zrada, protoze tam muzu pridat co chci a stejne to nejak nefunguje. Jakoze vubec nic. Zkousel jsem ledaso, ale ufw se tvari, jakoze ok, vsechno cajk, ufw ukaze ruly, co jsem zadal, ale v iptables pravidlech to jaksik neni. Jen tam ma ty svoje custom tabule. Myslim, ze jsem byl ponekud naivni a prilis optimisticky nebo jsem nekde zmastil ty configy v minulosti. Zkusim purge reinstall.
S pozdravem
Jan Pleva
po 14. 8. 2023 v 18:46 odesílatel Pavel Snajdr snajpa@snajpa.net napsal:
Ahoj,
kdysi jsem pohorel s UFW na OpenVZ kvuli nejakym modulum, ale na novejsim VPSAdminOS je uz hodne veci precejen jinak ale porad jsem trochu zahorel
root@vps1:~# ufw enable
ERROR: problem running ufw-init
modprobe: FATAL: Module nf_conntrack_ftp not found in directory /lib/modules/ 6.1.44
modprobe: FATAL: Module nf_nat_ftp not found in directory /lib/modules/6.1.44 modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory /lib/m odules/6.1.44
Bad argument `nat'
Error occurred at line: 18
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
Problem running '/etc/ufw/before.rules'
Ahoj,
zkus to ted, loadnul jsem pro jistotu vsechny dostupne conntrack helpery na vsech masinach.
/snajpa
Čau, nevím proč to nejde tobě, ale můžu potvrdit že mně to funguje v pořádku
[image: image.png] stepan@dev6:~$ uname -a Linux dev6 6.1.44 #1-vpsAdminOS SMP PREEMPT_DYNAMIC Tue Aug 8 19:22:49 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux stepan@dev6:~$ lsb_release -a No LSB modules are available. Distributor ID: Ubuntu Description: Ubuntu 22.04.3 LTS Release: 22.04 Codename: jammy stepan@dev6:~$ sudo ufw status Status: active
To Action From -- ------ ---- 22/tcp ALLOW Anywhere 80/tcp ALLOW Anywhere 443 ALLOW Anywhere 10022/tcp ALLOW Anywhere 2222/tcp ALLOW Anywhere 22/tcp (v6) ALLOW Anywhere (v6) 80/tcp (v6) ALLOW Anywhere (v6) 443 (v6) ALLOW Anywhere (v6) 10022/tcp (v6) ALLOW Anywhere (v6) 2222/tcp (v6) ALLOW Anywhere (v6)
stepan@dev6:~$ sudo iptables -L Chain INPUT (policy DROP) ....
Chain ufw-user-input (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp dpt:ssh ACCEPT tcp -- anywhere anywhere tcp dpt:http ACCEPT tcp -- anywhere anywhere tcp dpt:https ACCEPT udp -- anywhere anywhere udp dpt:https ACCEPT tcp -- anywhere anywhere tcp dpt:10022 ACCEPT tcp -- anywhere anywhere tcp dpt:2222
a pokud si dobře vzpomínám tak mi to jelo i na OpenVZ, taky na ubuntu ale starším.
s pozdravem Š.
po 14. 8. 2023 v 22:02 odesílatel Jan Pleva jenik.pleva@gmail.com napsal:
Hmm, nevypada to, ze by to pomohlo...
root@vps1:~# systemctl force-reload ufw root@vps1:~# grep -i ufw /var/log/syslog Aug 14 21:47:06 vps1 systemd[1]: ufw.service: Succeeded. Aug 14 21:47:06 vps1 ufw-init[24855]: modprobe: FATAL: Module nf_conntrack_ftp not found in directory /lib/modules/6.1.44 Aug 14 21:47:06 vps1 ufw-init[24856]: modprobe: FATAL: Module nf_nat_ftp not found in directory /lib/modules/6.1.44 Aug 14 21:47:06 vps1 ufw-init[24857]: modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory /lib/modules/6.1.44 root@vps1:~#
nicmene nasel jsem, ze ty dodatecne moduly lze zakazat v configu:
# Extra connection tracking modules to load. Complete list can be found in # net/netfilter/Kconfig of your kernel source. Some common modules: # nf_conntrack_irc, nf_nat_irc: DCC (Direct Client to Client) support # nf_conntrack_netbios_ns: NetBIOS (samba) client support # nf_conntrack_pptp, nf_nat_pptp: PPTP over stateful firewall/NAT # nf_conntrack_ftp, nf_nat_ftp: active FTP support # nf_conntrack_tftp, nf_nat_tftp: TFTP support (server side) *#IPT_MODULES="nf_conntrack_ftp nf_nat_ftp nf_conntrack_netbios_ns"*
coz jsem teda nakonec udelal a najelo to pak bez chyby, ale nekde je jeste nejaka zrada, protoze tam muzu pridat co chci a stejne to nejak nefunguje. Jakoze vubec nic. Zkousel jsem ledaso, ale ufw se tvari, jakoze ok, vsechno cajk, ufw ukaze ruly, co jsem zadal, ale v iptables pravidlech to jaksik neni. Jen tam ma ty svoje custom tabule. Myslim, ze jsem byl ponekud naivni a prilis optimisticky nebo jsem nekde zmastil ty configy v minulosti. Zkusim purge reinstall.
S pozdravem
Jan Pleva
po 14. 8. 2023 v 18:46 odesílatel Pavel Snajdr snajpa@snajpa.net napsal:
Ahoj,
kdysi jsem pohorel s UFW na OpenVZ kvuli nejakym modulum, ale na novejsim VPSAdminOS je uz hodne veci precejen jinak ale porad jsem trochu zahorel
root@vps1:~# ufw enable
ERROR: problem running ufw-init
modprobe: FATAL: Module nf_conntrack_ftp not found in directory /lib/modules/ 6.1.44
modprobe: FATAL: Module nf_nat_ftp not found in directory /lib/modules/6.1.44 modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory /lib/m odules/6.1.44
Bad argument `nat'
Error occurred at line: 18
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
Problem running '/etc/ufw/before.rules'
Ahoj,
zkus to ted, loadnul jsem pro jistotu vsechny dostupne conntrack helpery na vsech masinach.
/snajpa
Community-list mailing list -- community-list@lists.vpsfree.cz To unsubscribe send an email to community-list-leave@lists.vpsfree.cz
Po purge reinstalaci je vychozi stav bez tech pridavnych modulu (IPT_MODULES=""), takze to se taky nejak vyresilo samo a to ze mi nefuguji pravidla byla zrada v mem predpokladu, ze ze i po iptables -F si ty chainy do do tech zakladnich INPUT/OUTPUT/FORWARD da po reloadu sam, ale to on ve vychozim stavu nedela, dokud nema zaple manage_builtins. :) Takze jak jsem mu to tim smazal, tak ne a ne to tam vratit ani pri reload ani disable/enable.
Takze uz mi to funguje, konecne.
S pozdravem
Jan Pleva
út 15. 8. 2023 v 6:36 odesílatel Štěpán Kukliš panpanika@gmail.com napsal:
Čau, nevím proč to nejde tobě, ale můžu potvrdit že mně to funguje v pořádku
[image: image.png] stepan@dev6:~$ uname -a Linux dev6 6.1.44 #1-vpsAdminOS SMP PREEMPT_DYNAMIC Tue Aug 8 19:22:49 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux stepan@dev6:~$ lsb_release -a No LSB modules are available. Distributor ID: Ubuntu Description: Ubuntu 22.04.3 LTS Release: 22.04 Codename: jammy stepan@dev6:~$ sudo ufw status Status: active
To Action From
22/tcp ALLOW Anywhere 80/tcp ALLOW Anywhere 443 ALLOW Anywhere 10022/tcp ALLOW Anywhere 2222/tcp ALLOW Anywhere 22/tcp (v6) ALLOW Anywhere (v6) 80/tcp (v6) ALLOW Anywhere (v6) 443 (v6) ALLOW Anywhere (v6) 10022/tcp (v6) ALLOW Anywhere (v6) 2222/tcp (v6) ALLOW Anywhere (v6)
stepan@dev6:~$ sudo iptables -L Chain INPUT (policy DROP) ....
Chain ufw-user-input (1 references) target prot opt source destination ACCEPT tcp -- anywhere anywhere tcp dpt:ssh ACCEPT tcp -- anywhere anywhere tcp dpt:http ACCEPT tcp -- anywhere anywhere tcp dpt:https ACCEPT udp -- anywhere anywhere udp dpt:https ACCEPT tcp -- anywhere anywhere tcp dpt:10022 ACCEPT tcp -- anywhere anywhere tcp dpt:2222
a pokud si dobře vzpomínám tak mi to jelo i na OpenVZ, taky na ubuntu ale starším.
s pozdravem Š.
po 14. 8. 2023 v 22:02 odesílatel Jan Pleva jenik.pleva@gmail.com napsal:
Hmm, nevypada to, ze by to pomohlo...
root@vps1:~# systemctl force-reload ufw root@vps1:~# grep -i ufw /var/log/syslog Aug 14 21:47:06 vps1 systemd[1]: ufw.service: Succeeded. Aug 14 21:47:06 vps1 ufw-init[24855]: modprobe: FATAL: Module nf_conntrack_ftp not found in directory /lib/modules/6.1.44 Aug 14 21:47:06 vps1 ufw-init[24856]: modprobe: FATAL: Module nf_nat_ftp not found in directory /lib/modules/6.1.44 Aug 14 21:47:06 vps1 ufw-init[24857]: modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory /lib/modules/6.1.44 root@vps1:~#
nicmene nasel jsem, ze ty dodatecne moduly lze zakazat v configu:
# Extra connection tracking modules to load. Complete list can be found in # net/netfilter/Kconfig of your kernel source. Some common modules: # nf_conntrack_irc, nf_nat_irc: DCC (Direct Client to Client) support # nf_conntrack_netbios_ns: NetBIOS (samba) client support # nf_conntrack_pptp, nf_nat_pptp: PPTP over stateful firewall/NAT # nf_conntrack_ftp, nf_nat_ftp: active FTP support # nf_conntrack_tftp, nf_nat_tftp: TFTP support (server side) *#IPT_MODULES="nf_conntrack_ftp nf_nat_ftp nf_conntrack_netbios_ns"*
coz jsem teda nakonec udelal a najelo to pak bez chyby, ale nekde je jeste nejaka zrada, protoze tam muzu pridat co chci a stejne to nejak nefunguje. Jakoze vubec nic. Zkousel jsem ledaso, ale ufw se tvari, jakoze ok, vsechno cajk, ufw ukaze ruly, co jsem zadal, ale v iptables pravidlech to jaksik neni. Jen tam ma ty svoje custom tabule. Myslim, ze jsem byl ponekud naivni a prilis optimisticky nebo jsem nekde zmastil ty configy v minulosti. Zkusim purge reinstall.
S pozdravem
Jan Pleva
po 14. 8. 2023 v 18:46 odesílatel Pavel Snajdr snajpa@snajpa.net napsal:
Ahoj,
kdysi jsem pohorel s UFW na OpenVZ kvuli nejakym modulum, ale na novejsim VPSAdminOS je uz hodne veci precejen jinak ale porad jsem trochu zahorel
root@vps1:~# ufw enable
ERROR: problem running ufw-init
modprobe: FATAL: Module nf_conntrack_ftp not found in directory /lib/modules/ 6.1.44
modprobe: FATAL: Module nf_nat_ftp not found in directory /lib/modules/6.1.44 modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory /lib/m odules/6.1.44
Bad argument `nat'
Error occurred at line: 18
Try `iptables-restore -h' or 'iptables-restore --help' for more information.
Problem running '/etc/ufw/before.rules'
Ahoj,
zkus to ted, loadnul jsem pro jistotu vsechny dostupne conntrack helpery na vsech masinach.
/snajpa
Community-list mailing list -- community-list@lists.vpsfree.cz To unsubscribe send an email to community-list-leave@lists.vpsfree.cz
Community-list mailing list -- community-list@lists.vpsfree.cz To unsubscribe send an email to community-list-leave@lists.vpsfree.cz
community-list@lists.vpsfree.cz