Debian sarge neuinstallation, source.list steht auf testing

Du kommst mit der Installation nicht voran oder willst noch was nachfragen? Schau auch in den "Tipps und Tricks"-Bereich.
Antworten
kleine Ratze
Beiträge: 24
Registriert: 29.05.2005 19:14:07

Debian sarge neuinstallation, source.list steht auf testing

Beitrag von kleine Ratze » 24.06.2005 11:34:17

Hallo ,
ich habe meinen Rootserverprovider gebeten debian sarge zu installieren.
Zuerst habe ich nach der Installation mal in die Source.list geguckt und musste feststellen das alles auf testing steht.Testing ist meines Wissens nun aber Etch und nicht Sarge.Ich habe dann die sourcelist auf sarge geändert und mal ein apt-get update upgrade gemacht.Es wurden auch diverse Pakete aktualisiert.
Allerdings bin ich mir unsicher was die dort installiert haben.Wenn testing in der source.list steht dann haben die wohl Etch installiert oder?
Momentan habe ich leider keinen Zugriff auf den Rechner , da mein IP-Tables script Amok geklaufen ist. Warum auch immer.ich hatte es eigentlich auch mal auf sarge geestet , ist aber schon länger her.
Folgende Message erschien:

Code: Alles auswählen

Starte IP-Paketfilter
FATAL: Error inserting ip_conntrack (/lib/modules/2.6.8-2-686/kernel/net/ipv4/netfilter/ip_conntrack.ko): Unknown symbol in module, or unknown parameter (see dmesg)
iptables v1.2.11: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
Iptables ist doch standartmässig immer installiert bzw im Kernel aktiv?
Hatte nie Probleme mit dem Script

Code: Alles auswählen

case "$1" in
  start)
    echo "Starte IP-Paketfilter"

    # iptables-Modul
    modprobe ip_tables
    # Connection-Tracking-Module
    modprobe ip_conntrack
    # Das Modul ip_conntrack_irc ist erst bei Kerneln >= 2.4.19 verfuegbar
    modprobe ip_conntrack_irc
    modprobe ip_conntrack_ftp

    # Tabelle flushen
    iptables -F
    iptables -t nat -F
    iptables -t mangle -F
    iptables -X
    iptables -t nat -X
    iptables -t mangle -X

    # Default-Policies setzen
    iptables -P INPUT DROP
    iptables -P OUTPUT DROP
    iptables -P FORWARD DROP

    # MY_REJECT-Chain
    iptables -N MY_REJECT

    # MY_REJECT fuellen
    iptables -A MY_REJECT -p tcp -m limit --limit 7200/h -j LOG --log-prefix "REJECT TCP "
    iptables -A MY_REJECT -p tcp -j REJECT --reject-with tcp-reset
    iptables -A MY_REJECT -p udp -m limit --limit 7200/h -j LOG --log-prefix "REJECT UDP "
    iptables -A MY_REJECT -p udp -j REJECT --reject-with icmp-port-unreachable
    iptables -A MY_REJECT -p icmp -m limit --limit 7200/h -j LOG --log-prefix "DROP ICMP "
    iptables -A MY_REJECT -p icmp -j DROP
    iptables -A MY_REJECT -m limit --limit 7200/h -j LOG --log-prefix "REJECT OTHER "
    iptables -A MY_REJECT -j REJECT --reject-with icmp-proto-unreachable

u.s.w.

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 24.06.2005 11:55:15

tja normalerweise.. kann ich aber nicht genau sagen..

prinzipiell könnte es sein, dass sie Sarge von einem alten Image installieren und somit du schon Sarge hast, da die sources.list eh noch nicht in gebrauch war?
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

Benutzeravatar
Silke
Beiträge: 559
Registriert: 17.05.2005 15:58:20
Wohnort: Hannover
Kontaktdaten:

Beitrag von Silke » 24.06.2005 12:01:01

Moin,

ich denke auch, dass von einer vorhandenen Sarge-CD installiert worden ist (mache
ich auch so, allerdings aendere ich dann direkt die sources.list auf sarge und ziehe auf
den neuesten Stand hoch, dein Provider hat wohl von CD installiert und dann
unveraendert stehen lassen).

[edit]Was das iptables-Problem angeht, welcher Kernel ist denn drauf?[/edit]

Gruss,
- Silke -
Der Vorteil der Klugheit liegt darin, dass man sich dumm stellen kann. Das Gegenteil ist schon schwieriger.
- Kurt Tucholsky -

kleine Ratze
Beiträge: 24
Registriert: 29.05.2005 19:14:07

Beitrag von kleine Ratze » 24.06.2005 12:12:04

Ja , momentan komme ich leider nicht auf den Rechner. Warte auf ein Reset des providers.Aber in der Fehlermeldung heisst es ja 2.6.8
Also ich hatte ohne die Source.list zu ändern ein apt-get update upgrade gemacht allerdings ohne die Installation der Pakete mit Yes zu bestätigen, da ich ein komisches Gefühl hatte und ich daraufhin in die source.list geguckt habe.
Das hat dann doch keine Auswirkung gehabt oder? Will sagen , ein ändern der sourcelist +apt-get update upgrade hat doch wohl die alten Informationen überschrieben ? Oder?

Benutzeravatar
Silke
Beiträge: 559
Registriert: 17.05.2005 15:58:20
Wohnort: Hannover
Kontaktdaten:

Beitrag von Silke » 24.06.2005 12:27:57

Wenn du das upgrade abgebrochen hast, ist nix passiert.

Wenn du wieder rankommst: probier mal depmod und versuche danach nochmal, das
fehlgeschlagene Modul zu inserten.

Gruss,
- Silke -
Der Vorteil der Klugheit liegt darin, dass man sich dumm stellen kann. Das Gegenteil ist schon schwieriger.
- Kurt Tucholsky -

kleine Ratze
Beiträge: 24
Registriert: 29.05.2005 19:14:07

Beitrag von kleine Ratze » 24.06.2005 12:34:05

Ich hab aber Angst :D
Ja ich werde es dann mal so probieren , Danke

Benutzeravatar
Savar
Beiträge: 7174
Registriert: 30.07.2004 09:28:58
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Beitrag von Savar » 24.06.2005 12:44:24

wieso Angst? du darfst nur dein Skript nicht starten sondern einfach mal manuell per

Code: Alles auswählen

modprobe ip_conntrack
versuchen das Modul zu installieren und dann mal die

Code: Alles auswählen

dmesg
Ausgabe betrachten... kann auch sein das das "iptables" Paket nicht mehr aktuell genug oder schon zu aktuell ist..
MODVOICE/MYVOICE
Debianforum Verhaltensregeln
Log Dateien? -> NoPaste

kleine Ratze
Beiträge: 24
Registriert: 29.05.2005 19:14:07

Beitrag von kleine Ratze » 24.06.2005 13:24:03

Es funktioniert alles? Weiss der teufel warum.
Danke an euch für eure schnelle Hilfe

Antworten