Swisslinux.org

− Le carrefour GNU/Linux en Suisse −

 

Langue

 

Le Forum

Vous n'êtes pas identifié.

  • Index
  •  » Debian
  •  » iptables: No chain/target/match by that name // iprange --src-range

#1 16 Sep 2008 18:49:07

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

iptables: No chain/target/match by that name // iprange --src-range

J'ai reçu enfin ma nouvelle dedibox http://www.dedibox.fr/dedibox-pro/serve … x_pro.html .

Mais ça commence avec un petit problème ...

J'ai essayé en premier de configurer iptables.

En voulant ajouter la réglé suivante:

iptables -I INPUT -m iprange --src-range 87.54.37.216-87.54.37.223 -j DROP

j'ai reçu le message d'erreur disant:

iptables: No chain/target/match by that name

Le problème apparaît avec la version 32bit comme 64bit de debian etch!

Je pense que iptabels (de la nouvelle dedibox) n'aime pas cette partie de commande " iprange --src-range "

Ayant un serveur chez OVH je ne pas ce message d'erreur ou la règle est bel et bien accepté par iptables. Sur OVH j'ai le kernel 2.6.24.2-xxxx-std-ipv4-64


Ne maquerait t'il pas un module au kernel de la nouvelle dedibox 2.6.25.4dedibox-r9-smp-x32 ?

sd-16xxx:~# uname -r
2.6.25.4dedibox-r9-smp-x32


La commande "modprobe ipt_iprange" fournit le résultat suivant:

sd-16xxx:~# modprobe ipt_iprange
FATAL: Module ipt_iprange not found.
sd-16xxx:~#

Comme déjà évoque j'ai l'erreur avec les deux versions 32bit et 64bit de debian.

Que faire pour que iptables accepte la régle?

MERCI d'avance pour votre aide.

Hors ligne

 

#2 17 Sep 2008 14:18:05

Trim
Gourou(e) du libre
Lieu: Saxon, Valais
Date d'inscription: 17 Oct 2007
Messages: 364
Site web

Re: iptables: No chain/target/match by that name // iprange --src-range

Salut !

Je n'y connais vraiment rien en configuration serveur avec Linux, mais le message "iptables: No chain/target/match by that name", me fait penser à quelque chose du genre :

-  Soit l'ordinateur ne trouve aucun lien avec le mot iptables, alors peut être qu'il faut contrôler si le paquet "iptables" est bel et bien installé

-  Soit une des options qui ont été rajoutée à "iptables" ne veulent rien dire pour cette commande, par exemple, à cause d'une faute de frappe.

A toi de voir, tu n'as peut-être même pas besoin de faire attention à cette réponse...

Hors ligne

 

#3 17 Sep 2008 14:30:12

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

Bonjour Trim,

Merci pour ton aide.
Non il n'y à pas d'erreur de frappe je suis sur et  certain.... Avec un copier/coller la commande est exécute sans soucie sur le serveur d'OVH!

J'avais également contacté le support technique de la Dedibox voici leur réponse:

----------------------------------------------------------------------------------------------------------------------------------
Je vous invite à recompiler le kernel afin dy ajouter ce module.
Les sources kernel sont celles disponibles sur le site kernel.org

Votre demande a été prise en compte et ce module sera ajouté dans une prochaine version.

Cordialement,
--
Le support Dedibox

Dernière modification par Didier100 (17 Sep 2008 16:34:11)

Hors ligne

 

#4 17 Sep 2008 16:23:12

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

Juste par curieusitée je viens d'effectuer une nouvelle installation d'une distibution Ubuntu 2.6.25.4dedibox-r9-smp-x64
et c'est le même problème même message d'erreur :

iptables: No chain/target/match by that name

Je ne sais pas qui à compilé les Kernels chez dedibox apparament il's sont oublié d'inclure les modules "B A BA" de la sécurité!

Désolé je ne me sens pas capable de compiler un kernel à distance comme le préconise le support technique de la dedibox. C'est pas une mince affaire!!!!!  voire l'article suivant :

http://www.lea-linux.org/cached/index/K … ernel.html

Dans cet article est marque je cite :

Prérequis

Avant de passer à la suite il faut:

    * avoir l'environnement de développement gcc, make, ...
    * avoir les fichiers de développement des bibliothèques que l'on utilisera pour faire la configuration (ncurses, tcl/tk, Gtk, Qt, ...).
    * pouvoir passer root pour installer le noyau (à la fin de la compilation)

Ce que m'inquiète c'est les "..." si t'oublie un truc tu la dans le "autocensure" .... vous m'avais compris.

Quels sont vos expériences avec la compilation des Noyaux (Kernels) sur serveur dédié?

Dernière modification par Didier100 (17 Sep 2008 16:26:12)

Hors ligne

 

#5 17 Sep 2008 16:50:43

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

J'ai trouvé l'adresse d'un site qui décrit une méthode pour créer (etendre) un kernel à partir d'une configuration existante.

http://www.projektfarm.com/en/support/h … mpile.html

Hors ligne

 

#6 17 Sep 2008 22:13:11

Trim
Gourou(e) du libre
Lieu: Saxon, Valais
Date d'inscription: 17 Oct 2007
Messages: 364
Site web

Re: iptables: No chain/target/match by that name // iprange --src-range

Je ne sais pas si debibox est basée sur Debian, mais si tu as toujours Ubuntu, tu pourras suivre ce tutoriel : http://formation-debian.via.ecp.fr/wiki … opre_noyau .

Normalement, ce tutoriel devrait fonctionner pour les distributions basées sur Debian comme Ubuntu.

Note qu'à la fin de la compilation et de l'installation du noyau, il lancer la commande :

Code:

update-initramfs -c -k la_version_de_ton_nouveau_noyau

Si tu ne le fais pas, tu auras un "kernel panic" au lancement de ton nouveau noyau.

Dernière modification par Trim (17 Sep 2008 22:14:02)

Hors ligne

 

#7 18 Sep 2008 12:26:44

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

Merci pour les conseils Trim.

Mon souci principal est d'activer un parmi des modules d'iptables qui s'appel ipt_iprange si je ne me trompe pas.

Quand j'exécute la commande make menuconfig je reçoit une longe liste pour la configuration du kernel.

Ouels sont les options à activer pour lancer ipt_iprange?

Dernière modification par Didier100 (18 Sep 2008 12:41:10)

Hors ligne

 

#8 18 Sep 2008 13:05:21

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

Ahhhh, en cherchant encore et encore je suis tombé sur la page
http://forum.debian-fr.org/viewtopic.ph … t&sd=a

La on parle de CONFIG_NETFILTER_XT_MATCH_IPRANGE   variable qui se trouve dans le fichier de config..... du répertoire boot

Dans la configuration de ma dedibox j'ai touvé la ligne suivante dans le fichier
/boot/config-2.6.25.4dedibox-r9-smp-x64

# CONFIG_NETFILTER_XT_MATCH_IPRANGE is not set
Remarque la variable est désactivé il faut donc mofifier cette ligne en

CONFIG_NETFILTER_XT_MATCH_LENGTH=m


Mais je ne sais toujours pas comment installer le module de "ipt_iprange" ? Dans quel paquet de Debian est caché ce module?

Je continue à chercher....

Dernière modification par Didier100 (18 Sep 2008 13:09:40)

Hors ligne

 

#9 18 Sep 2008 14:07:03

BOFH
Admin
Lieu: Ecublens, VD
Date d'inscription: 03 Feb 2005
Messages: 862
Site web

Re: iptables: No chain/target/match by that name // iprange --src-range

Hello,

  Après avoir fait "make menuconfig", tu peux aller activer l'option correspondante, qui de mémoire doit se situer dans Networking -> Network Options -> Network Packet Filtering -> Core Netfilter configuration. Ceci aura pour effet d'activer la bonne variable dans le .config.

  Ensuite, si la version du kernel que tu es en train de compiler correspond a celle qui est en cours d'exécution, il suffit de faire "make modules && make modules_install". Les modules seront automatiquement copiés dans /lib/modules/<version du kernel>/. A ce stade modprobe devrait fonctionner.

  Si la version n'est pas la même, il faudra d'abord démarrer sur le nouveau kernel, mais ceci est certainement déja bien expliqué dans les tutoriaux mentionnés.

Hors ligne

 

#10 18 Sep 2008 14:35:37

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

Ahhhh BOFH ,  Excellent ton explication ...grand Merci.  Je vais essayer de mettre tout en pratique.
Je vous tiens informé de la suite ...

Hors ligne

 

#11 18 Sep 2008 20:20:41

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

Bon j'ai enfin réussi après plusieurs essais (réinstallations du système d'exploitation) de compiler le kernel avec le module iprange.

L'article suivant ma particulièrement aide : http://www.howtoforge.com/kernel_compil … ebian_etch

Par contre à la fin il faut lancer la commande update-grub si non on démarre toujours sur l'ancien Noyaux (Kernel).

Dernière modification par Didier100 (18 Sep 2008 20:21:31)

Hors ligne

 

#12 19 Sep 2008 23:35:42

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

Lisez la suite de mon aventure de la nouvelle Dedibox sur
http://www.dedibox-news.com/sujet-6383- … -pro-euros

Hors ligne

 

#13 20 Sep 2008 08:57:56

[GO]Skywalker13
Modérateur
Lieu: Choëx (VS)
Date d'inscription: 05 Oct 2004
Messages: 896
Site web

Re: iptables: No chain/target/match by that name // iprange --src-range

Salut,

à ta place j'effacerais tout (avec un backup à la limite) et j'installerais la Debian moi-même.. (donc je dis bien tout refaire et pas seulement recompiler un noyau)


Mathieu SCHROETER
log.schroetersa.ch

Hors ligne

 

#14 22 Sep 2008 11:28:30

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

Bonjour,

Bonjour [GO]Skywalker13,

... (donc je dis bien tout refaire et pas seulement recompiler un noyau)

Peut-être à tu raison ... mais la c'est encore un nouveau terrain pour moi et j'aurai aime bien éviter cela.

Quelqu'un aura des conseils à me donner pour installer un système d'exploitation en partent de ZÉRO sur un serveur Dédie - Dedibox?  Ce qui m'effraie ce sont ses milliers de variables à paramétrer du fichier de config-..... qui se trouve dans le répertoire /boot  bien qu'il existe des logiciels comme "make menuconfig" ..... 

En tout cas merci pour ton conseil Skywalker13 cool

Hors ligne

 

#15 22 Sep 2008 12:55:27

Didier100
Prêcheu(r|se) du libre
 
Date d'inscription: 11 Aug 2005
Messages: 138

Re: iptables: No chain/target/match by that name // iprange --src-range

Ahhh ... j'ai trouvé cet article:

http://www.e-t172.net/blog/index.php?s=agr%C3%A9gaweb

Installation via l’utilitaire debootstrap me semble intéressant ...

voire l'article :

http://cepcasa.info/apt/debootstrap.html

Un petit B-Mol je souhaite monter mon serveur en RAID 1 on ne parle pas dans les articles  ....????

Dernière modification par Didier100 (22 Sep 2008 13:02:04)

Hors ligne

 
  • Index
  •  » Debian
  •  » iptables: No chain/target/match by that name // iprange --src-range

Pied de page des forums

Powered by FluxBB