iptables match u32 - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 22-06-2006 à 13:20:16
Dans mon noyau (2.6.16) je n'ai pas de match u32 pour iptables
Marsh Posté le 23-06-2006 à 09:37:03
Voici la partie de configuration de mon noyau concernant netfilter. Peux tu me dire où se trouve le match u32 ? 
 
 
# 
# Core Netfilter Configuration 
# 
CONFIG_NETFILTER_NETLINK=m 
CONFIG_NETFILTER_NETLINK_QUEUE=m 
CONFIG_NETFILTER_NETLINK_LOG=m 
CONFIG_NETFILTER_XTABLES=m 
CONFIG_NETFILTER_XT_TARGET_CLASSIFY=m 
CONFIG_NETFILTER_XT_TARGET_CONNMARK=m 
CONFIG_NETFILTER_XT_TARGET_MARK=m 
CONFIG_NETFILTER_XT_TARGET_NFQUEUE=m 
CONFIG_NETFILTER_XT_TARGET_NOTRACK=m 
CONFIG_NETFILTER_XT_MATCH_COMMENT=m 
CONFIG_NETFILTER_XT_MATCH_CONNBYTES=m 
CONFIG_NETFILTER_XT_MATCH_CONNMARK=m 
CONFIG_NETFILTER_XT_MATCH_CONNTRACK=m 
CONFIG_NETFILTER_XT_MATCH_DCCP=m 
CONFIG_NETFILTER_XT_MATCH_HELPER=m 
CONFIG_NETFILTER_XT_MATCH_LENGTH=m 
CONFIG_NETFILTER_XT_MATCH_LIMIT=m 
CONFIG_NETFILTER_XT_MATCH_MAC=m 
CONFIG_NETFILTER_XT_MATCH_MARK=m 
CONFIG_NETFILTER_XT_MATCH_PHYSDEV=m 
CONFIG_NETFILTER_XT_MATCH_PKTTYPE=m 
CONFIG_NETFILTER_XT_MATCH_REALM=m 
CONFIG_NETFILTER_XT_MATCH_SCTP=m 
CONFIG_NETFILTER_XT_MATCH_STATE=m 
CONFIG_NETFILTER_XT_MATCH_STRING=m 
CONFIG_NETFILTER_XT_MATCH_TCPMSS=m 
 
# 
# IP: Netfilter Configuration 
# 
CONFIG_IP_NF_CONNTRACK=m 
CONFIG_IP_NF_CT_ACCT=y 
CONFIG_IP_NF_CONNTRACK_MARK=y 
CONFIG_IP_NF_CONNTRACK_EVENTS=y 
CONFIG_IP_NF_CONNTRACK_NETLINK=m 
# CONFIG_IP_NF_CT_PROTO_SCTP is not set 
CONFIG_IP_NF_FTP=m 
CONFIG_IP_NF_IRC=m 
# CONFIG_IP_NF_NETBIOS_NS is not set 
CONFIG_IP_NF_TFTP=m 
# CONFIG_IP_NF_AMANDA is not set 
CONFIG_IP_NF_PPTP=m 
CONFIG_IP_NF_QUEUE=m 
CONFIG_IP_NF_IPTABLES=m 
CONFIG_IP_NF_MATCH_IPRANGE=m 
CONFIG_IP_NF_MATCH_LAYER7=m 
# CONFIG_IP_NF_MATCH_LAYER7_DEBUG is not set 
CONFIG_IP_NF_MATCH_MULTIPORT=m 
CONFIG_IP_NF_MATCH_TOS=m 
CONFIG_IP_NF_MATCH_RECENT=m 
CONFIG_IP_NF_MATCH_ECN=m 
CONFIG_IP_NF_MATCH_DSCP=m 
CONFIG_IP_NF_MATCH_AH_ESP=m 
CONFIG_IP_NF_MATCH_TTL=m 
CONFIG_IP_NF_MATCH_OWNER=m 
CONFIG_IP_NF_MATCH_ADDRTYPE=m 
CONFIG_IP_NF_MATCH_HASHLIMIT=m 
CONFIG_IP_NF_FILTER=m 
CONFIG_IP_NF_TARGET_REJECT=m 
CONFIG_IP_NF_TARGET_LOG=m 
CONFIG_IP_NF_TARGET_ULOG=m 
CONFIG_IP_NF_TARGET_TCPMSS=m 
CONFIG_IP_NF_NAT=m 
CONFIG_IP_NF_NAT_NEEDED=y 
CONFIG_IP_NF_TARGET_MASQUERADE=m 
CONFIG_IP_NF_TARGET_REDIRECT=m 
CONFIG_IP_NF_TARGET_NETMAP=m 
CONFIG_IP_NF_TARGET_SAME=m 
CONFIG_IP_NF_NAT_SNMP_BASIC=m 
CONFIG_IP_NF_NAT_IRC=m 
CONFIG_IP_NF_NAT_FTP=m 
CONFIG_IP_NF_NAT_TFTP=m 
CONFIG_IP_NF_NAT_PPTP=m 
CONFIG_IP_NF_MANGLE=m 
CONFIG_IP_NF_TARGET_TOS=m 
CONFIG_IP_NF_TARGET_ECN=m 
CONFIG_IP_NF_TARGET_DSCP=m 
CONFIG_IP_NF_TARGET_TTL=m 
CONFIG_IP_NF_TARGET_CLUSTERIP=m 
CONFIG_IP_NF_RAW=m 
CONFIG_IP_NF_ARPTABLES=m 
CONFIG_IP_NF_ARPFILTER=m 
CONFIG_IP_NF_ARP_MANGLE=m 
 
# 
# Bridge: Netfilter Configuration 
# 
CONFIG_BRIDGE_NF_EBTABLES=m 
CONFIG_BRIDGE_EBT_BROUTE=m 
CONFIG_BRIDGE_EBT_T_FILTER=m 
CONFIG_BRIDGE_EBT_T_NAT=m 
CONFIG_BRIDGE_EBT_802_3=m 
CONFIG_BRIDGE_EBT_AMONG=m 
CONFIG_BRIDGE_EBT_ARP=m 
CONFIG_BRIDGE_EBT_IP=m 
CONFIG_BRIDGE_EBT_LIMIT=m 
CONFIG_BRIDGE_EBT_MARK=m 
CONFIG_BRIDGE_EBT_PKTTYPE=m 
CONFIG_BRIDGE_EBT_STP=m 
CONFIG_BRIDGE_EBT_VLAN=m 
CONFIG_BRIDGE_EBT_ARPREPLY=m 
CONFIG_BRIDGE_EBT_DNAT=m 
CONFIG_BRIDGE_EBT_MARK_T=m 
CONFIG_BRIDGE_EBT_REDIRECT=m 
CONFIG_BRIDGE_EBT_SNAT=m 
CONFIG_BRIDGE_EBT_LOG=m 
CONFIG_BRIDGE_EBT_ULOG=m 
Marsh Posté le 23-06-2006 à 10:27:59
c'est pas dans la QoS ?
Marsh Posté le 23-06-2006 à 11:31:32
La partie u32 de la qos n'a rien a voir avec netfilter. En fait il faut patcher le noyau avec un patch-o-matic de netfilter et après t'as une option u32 pour netfilter dans le noyau. Je l'ai fait et maintenant ca marche. 
 
Marsh Posté le 24-06-2006 à 11:39:34
ben MAJ ta configuration, nous raconte pas que y a pas U32 dans 2.6.16.
Marsh Posté le 24-06-2006 à 11:41:41
perso j'ai compilé le 2.6.16 et iptables a commencé à foirer avec, je suis revenu au 2.6.15 et no problemo... Bon j'ai pas trop cherché à résoudre le problème sous 2.6.16 non plus 
Marsh Posté le 22-06-2006 à 09:00:33
Bonjour,
Quelqu'un peut il me dire comment obtenir le support du match u32 pour iptables ?
Merci d'avance.