Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Заблокировать доступ с помощью iptables страны, xtables не работает, что делать?  (Прочитано 1102 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн cebephb1y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 49
    • Просмотр профиля
Здравствуйте. Второй день мучаюсь) с iptables+xtables+geoip. Раньше стоял ubuntu server 14.04 x64, там все работало прекрасно, сейчас стоит ubuntu server 14.04 x32 - начались проблемы. По порядку:
делаю все по этому мануалу
http://vds-admin.ru/security/iptables-geoip
на первом же шаге
Цитировать
sudo apt-get install xtables-addons-common
вылетает ошибка
(Нажмите, чтобы показать/скрыть)
вывод lsmod сразу после этого
(Нажмите, чтобы показать/скрыть)
далее пытаюсь добавить правило
Цитировать
sudo iptables -A INPUT -m geoip ! --src-cc RU,KZ,MN,BY,UA -j DROP
выхлоп:
(Нажмите, чтобы показать/скрыть)
делаю sudo modprobe xt_geoip
(Нажмите, чтобы показать/скрыть)
делаю перезагрузку, то же самое. подскажите как исправить?
может есть другой способ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26079
    • Просмотр профиля
Consult the make.log in the build directory
/var/lib/dkms/xtables-addons/2.3/build/ for more information.
И где?…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн cebephb1y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 49
    • Просмотр профиля
Consult the make.log in the build directory
/var/lib/dkms/xtables-addons/2.3/build/ for more information.
И где?…
сначала я его почему то не нашел, решил еще раз проверить - оказалось плохо искал. вот:
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26079
    • Просмотр профиля
Либо я разучился читать, либо оно не предназначено для сборки под четвёртое ядро.
Откуда ты ЭТО вообще взял?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн cebephb1y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 49
    • Просмотр профиля
Либо я разучился читать, либо оно не предназначено для сборки под четвёртое ядро.
Откуда ты ЭТО вообще взял?
ЭТО - что? я же говорю делаю по мануалу http://vds-admin.ru/security/iptables-geoip всё оттуда

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26079
    • Просмотр профиля
Имелось в виду, сами модули.
Это родное репо или PPA?
А то как то сомнительно, чтобы родные модули не строились.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн cebephb1y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 49
    • Просмотр профиля
Имелось в виду, сами модули.
Это родное репо или PPA?
А то как то сомнительно, чтобы родные модули не строились.
не знаю, сервер на vds, там устанавливали его администраторы, репозитории я не трогал
(Нажмите, чтобы показать/скрыть)
создал виртуалку с чистой ос, образ x32 скачивал с сайта ubuntu, та же самая ошибка. странно на x64 всё работало...
« Последнее редактирование: 30 Март 2016, 09:18:29 от cebephb1y »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26079
    • Просмотр профиля
Работало, скорее всего, не "на 64", а "на третьем ядре".
Начиная с 14.04.4 идёт ядро 4.2.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн cebephb1y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 49
    • Просмотр профиля
Работало, скорее всего, не "на 64", а "на третьем ядре".
Начиная с 14.04.4 идёт ядро 4.2.
и как теперь быть) сейчас попробую поставить на виртуалку ubuntu с третьим ядром, проделать все то же самое...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26079
    • Просмотр профиля
Ядро можно поставить любое.
apt-get install linux-generic-lts-trusty поставит стоковый 3.13
Вот только поддержка у него уже тогойт.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн cebephb1y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 49
    • Просмотр профиля
Ядро можно поставить любое.
apt-get install linux-generic-lts-trusty поставит стоковый 3.13
Вот только поддержка у него уже тогойт.
а если на 4 остаться, может есть другие решения? подсеть как то банят... но пишут, что с geoip лучше

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26079
    • Просмотр профиля
Копируете строку ошибки из лога в гугл, жмёте поиск, читаете…
Если нет ничего подходящего, копируете следующую ошибку…
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн cebephb1y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 49
    • Просмотр профиля
Копируете строку ошибки из лога в гугл, жмёте поиск, читаете…
Если нет ничего подходящего, копируете следующую ошибку…
2 дня копирую и вставляю - ничего, что решило бы проблему, не могу найти

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 26079
    • Просмотр профиля
Нуштоямогусказать… Покричите в Разработке. Может, найдутся люди, способные читать эту муть, которым скучно и нечем больше заняться.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн minzdrav

  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Успешно встали соотв. пакеты от Ubuntu 15.10 (Wily Werewolf)

 

Страница сгенерирована за 0.064 секунд. Запросов: 24.