ich habe meinen Rootserverprovider gebeten debian sarge zu installieren.
Zuerst habe ich nach der Installation mal in die Source.list geguckt und musste feststellen das alles auf testing steht.Testing ist meines Wissens nun aber Etch und nicht Sarge.Ich habe dann die sourcelist auf sarge geändert und mal ein apt-get update upgrade gemacht.Es wurden auch diverse Pakete aktualisiert.
Allerdings bin ich mir unsicher was die dort installiert haben.Wenn testing in der source.list steht dann haben die wohl Etch installiert oder?
Momentan habe ich leider keinen Zugriff auf den Rechner , da mein IP-Tables script Amok geklaufen ist. Warum auch immer.ich hatte es eigentlich auch mal auf sarge geestet , ist aber schon länger her.
Folgende Message erschien:
Code: Alles auswählen
Starte IP-Paketfilter
FATAL: Error inserting ip_conntrack (/lib/modules/2.6.8-2-686/kernel/net/ipv4/netfilter/ip_conntrack.ko): Unknown symbol in module, or unknown parameter (see dmesg)
iptables v1.2.11: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Hatte nie Probleme mit dem Script
Code: Alles auswählen
case "$1" in
start)
echo "Starte IP-Paketfilter"
# iptables-Modul
modprobe ip_tables
# Connection-Tracking-Module
modprobe ip_conntrack
# Das Modul ip_conntrack_irc ist erst bei Kerneln >= 2.4.19 verfuegbar
modprobe ip_conntrack_irc
modprobe ip_conntrack_ftp
# Tabelle flushen
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
iptables -t nat -X
iptables -t mangle -X
# Default-Policies setzen
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
# MY_REJECT-Chain
iptables -N MY_REJECT
# MY_REJECT fuellen
iptables -A MY_REJECT -p tcp -m limit --limit 7200/h -j LOG --log-prefix "REJECT TCP "
iptables -A MY_REJECT -p tcp -j REJECT --reject-with tcp-reset
iptables -A MY_REJECT -p udp -m limit --limit 7200/h -j LOG --log-prefix "REJECT UDP "
iptables -A MY_REJECT -p udp -j REJECT --reject-with icmp-port-unreachable
iptables -A MY_REJECT -p icmp -m limit --limit 7200/h -j LOG --log-prefix "DROP ICMP "
iptables -A MY_REJECT -p icmp -j DROP
iptables -A MY_REJECT -m limit --limit 7200/h -j LOG --log-prefix "REJECT OTHER "
iptables -A MY_REJECT -j REJECT --reject-with icmp-proto-unreachable
u.s.w.