[Problem] 7390 iptables mit aktuellem Trunk

stegthom

Neuer User
Mitglied seit
25 Sep 2010
Beiträge
10
Punkte für Reaktionen
0
Punkte
0
Hallo
Habe eben 84.04.91freetz-devel-7073 installiert und kann manche iptables Module nun nicht mehr laden.

z.B. modprobe ip_conntrack

modprobe: can't load module ip_conntrack (kernel/net/ipv4/netfilter/ip_conntrack.ko): unknown symbol in module, or unknown parameter

ohne dieses Modul funktioniert auch Nat nicht was für mich wichtig ist.

Weiß eigentlich jemand warum die meisten iptables Module aus dem kernel geflogen sind?
In der Freetz config habe ich alles zu iptables aktiviert. Und auch replace Kernel habe ich aktiviert.

<edit>
Die fehlenden symbole sind:
ip_conntrack: Unknown symbol __nfa_fill
ip_conntrack: Unknown symbol nfattr_parse


mfg Thomas
 
Zuletzt bearbeitet:
...
<edit>
Die fehlenden symbole sind:
ip_conntrack: Unknown symbol __nfa_fill
ip_conntrack: Unknown symbol nfattr_parse
...
Fehlen die Symbole oder sind die Symbole unbekannt?
Code:
:~/myfreetz/freetz7075/freetz-trunk> nm kernel/modules-iks-16mb-7390_04.90/net/ipv4/netfilter/ip_conntrack.ko | grep nfattr_parse
         [COLOR="red"]U nfattr_parse[/COLOR]
Code:
:~/myfreetz/freetz7075/freetz-trunk> nm kernel/modules-iks-16mb-7390_04.90/net/ipv4/netfilter/ip_conntrack.ko | grep __nfa_fill
         [COLOR="red"]U __nfa_fill[/COLOR]
Code:
"U"

The symbol is undefined.
 
Diese Befehle gehen bei mir nicht.
Aber ich glaube dass die symbole von nfnetlink kommen. Dieses Modul habe ich aber nicht. Kann es sein, dass avm bei jeder neuen Firmware version mehr Module weglassen?
Bei der 84 Firmware war noch alles im Kernel. Bei 87 musste ich viel mit modprobe und insmod nachladen. Und jetzt mit der 91 gehts gar nicht mehr. Bin ich eigentlich der einzige der Freetz mit iptables nutzen möchte? Hab nämlich beim Suchen garnichts gefunden.Was bewirkt eigentlich replace Kernel bei der 7390? Schaut nit so aus als ob der Kernel ersetzt wird.

mfg Thomas
 
Diese Befehle gehen bei mir nicht.
Diese "Befehle" gehen bei dir auch, wenn Du binutils installierst.
Aber ich glaube dass die symbole von nfnetlink kommen.
Kann sein:
Code:
:~/myfreetz/freetz7075/freetz-trunk> nm kernel/modules-iks-16mb-7390_04.90/net/netfilter/[COLOR="red"]nfnetlink.ko[/COLOR] | grep nfattr_parse
0000000c r __kstrtab_nfattr_parse
00000008 r __ksymtab_nfattr_parse
00000298 T nfattr_parse
Code:
:~/myfreetz/freetz7075/freetz-trunk> nm kernel/modules-iks-16mb-7390_04.90/net/netfilter/[COLOR="red"]nfnetlink.ko[/COLOR] | grep __nfa_fill
00000000 r __kstrtab___nfa_fill
00000000 r __ksymtab___nfa_fill
0000017c T __nfa_fill
Dieses Modul habe ich aber nicht.
Dann hast Du was falsch gemacht, denn warum habe ich dieses Modul (nfnetlink.ko)?
 
Dann hast Du was falsch gemacht, denn warum habe ich dieses Modul (nfnetlink.ko)?
Deswegen vielleicht ?
FRITZ!Box Fon WLAN 7240
Hatte dieses Modul beim alten 87 Image auch nicht. Da war das Modul vermutlich noch im Kernel.
Ich glaube auch nicht dass man da viel falsch machen kann ist eh so einfach :)
 
Deswegen vielleicht ?
Nein, nicht deswegen. Siehe Pfad:
Code:
:~/myfreetz/freetz7075/freetz-trunk> nm kernel/[B][COLOR="red"]modules-iks-16mb-7390_04.90[/COLOR][/B]/net/netfilter/nfnetlink.ko
 
Hast du es nicht auf der Box oder fehlt es unter kernel/modules-iks-16mb-7390_04.90/ im Freetz Verzeichnis? Ich habe vor kurzem was wegen conntrack deaktiviert, soweit ich mich erinnere.

Gruß
Oliver
 
./net/netfilter/nfnetlink_log.ko
./net/netfilter/nfnetlink_queue.ko
./net/netfilter/nfnetlink.ko
Im Freetz Verzeichnis sind die Module aber nicht auf der box
 
So wie es aussieht ist das Modul nfnetlink in der Kernel Config aktiviert. Es wird ja auch gebaut. Aber warum wird es nicht ins Image übernommen?

Habe jetzt mal die Labor Version getestet dort gibt es aber gar keine iptables module. Wollte dann wieder zurück auf die 91 Firmware über freetz webif und über AVM Webif aber nach neustart ist immer noch die labor installiert. Wie komme ich wieder zurück?

mfg Thomas
 
Danke für die Rückmeldung. Habe jetzt die besagten Netfilter Module in der Kernel Config in den Kernel integriert. Damit Funktionierts jetzt.

mfg Thomas
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.