[Gelöst]Debian 10 | modprobe nf_conntrack_ipv4

Welches Modul/Treiber für welche Hardware, Kernel compilieren...
Antworten
Benutzeravatar
radium
Beiträge: 70
Registriert: 29.08.2008 21:58:11

[Gelöst]Debian 10 | modprobe nf_conntrack_ipv4

Beitrag von radium » 15.07.2019 15:47:10

Hallöchen mal wieder,

seit ein paar Tagen ist ja das Debian 10 draußen. Und schon muss man sich die ersten Gedanken über die Migration seiner Infrastruktur von Debian 9 auf Debian 10 machen. Zunächst habe ich ein Debian 10 ganz normal installiert. Anschließend die Werkzeuge die man so im alltäglich Gebrauch verwendet nach installiert. Welche Tools das hier so sind tut nichts zur Sache. Lediglich eines ist von Bedeutung. Das ist

Code: Alles auswählen

iptstate
Damit iptstate eine Ausgabe liefern kann musste man in den älteren Debian Versionen einfach nur ein

Code: Alles auswählen

modprobe nf_conntrack_ipv4
und /oder

Code: Alles auswählen

modprobe nf_conntrack_ipv6

ausführen um die benötigten Kernelmodule nachzuladen. Dummerweise erhalte ich in der Aktuellen Version die Ausgabe:

Code: Alles auswählen

modprobe: FATAL: Module nf_conntrack_ipv4 not found in directory /lib/modules/4.19.0-5-amd64
Das ist etwas blöd, da ich dann auch keine Ausgabe von iptstate erhalte. Hat jemand von euch eine Idee wie ich dieses Problem beheben kann? Ich hätte auch kein Problem damit einen anderen Kernel zu installieren. Stellt sich mir nur die Frage welchen.

Könnt ihr mir ggf. weiterhelfen?
Zuletzt geändert von radium am 16.07.2019 08:42:55, insgesamt 1-mal geändert.
mfg rAdiuM

Was hat Windows und ein Uboot gemeinsam? Macht man ein Fenster auf, fangen die Probleme an!

TomL

Re: Debian 10 | modprobe nf_conntrack_ipv4

Beitrag von TomL » 15.07.2019 15:50:34

Ist jetzt nftables ....

Code: Alles auswählen

modprobe nf_conntrack

Benutzeravatar
radium
Beiträge: 70
Registriert: 29.08.2008 21:58:11

Re: Debian 10 | modprobe nf_conntrack_ipv4

Beitrag von radium » 15.07.2019 16:11:58

Ja, ok das geht tatsächlich, allerdings finde ich es total blöd das man erstmal irgendeine Regel hinzufügen muss. Hab mal obwohl die default Ketten auf ACCEPT stehen noch explizit eine erlauben Regel hinzugefügt.

Code: Alles auswählen

iptables -A INPUT -m state --state NEW -p icmp -j ACCEPT
Das muss doch auch anders gehen oder?
mfg rAdiuM

Was hat Windows und ein Uboot gemeinsam? Macht man ein Fenster auf, fangen die Probleme an!

TomL

Re: Debian 10 | modprobe nf_conntrack_ipv4

Beitrag von TomL » 15.07.2019 17:41:40

radium hat geschrieben: ↑ zum Beitrag ↑
15.07.2019 16:11:58
... allerdings finde ich es total blöd das man erstmal irgendeine Regel hinzufügen muss.... Das muss doch auch anders gehen oder?
Wie meinst Du das? Das ist doch jetzt nicht anders als vorher .... :?

Benutzeravatar
radium
Beiträge: 70
Registriert: 29.08.2008 21:58:11

Re: Debian 10 | modprobe nf_conntrack_ipv4

Beitrag von radium » 16.07.2019 08:41:15

Morgen,

nene, wenn man in den vorherigen Debian Versionen einfach nur

Code: Alles auswählen

modprobe nf_conntrack_ipv4
aufgerufen hat konnte man sofort alle Verbindungen in
iptstate
betrachten. Deshalb habe ich die beiden module
nf_conntrack_ipv4
und
nf_conntrack_ipv6
in der
/etc/modules
gespeichert. Somit konnte konnte man die aufgebauten Verbindungen sofort nach dem Systemstart ohne das verwenden einer Firewall Regel betrachten.

Na gut, sei es drum. Es ist so wie es ist. Trotzdem Danke!
mfg rAdiuM

Was hat Windows und ein Uboot gemeinsam? Macht man ein Fenster auf, fangen die Probleme an!

TomL

Re: Debian 10 | modprobe nf_conntrack_ipv4

Beitrag von TomL » 16.07.2019 10:42:47

radium hat geschrieben: ↑ zum Beitrag ↑
16.07.2019 08:41:15
nene, wenn man in den vorherigen Debian Versionen einfach nur .....
Nun ja, ich bin immer noch der Meinung, dass sich da nix geändert hat... abgesehen davon, das im Kernel jetzt die nftables-Module werkeln. Möglicherweise liegt die Ursache auch in einem Fehler des alten Paketfilter-Regelwerks... na ja, Du hast aber Recht, ist nicht so wichtig, und wenns jetzt geht, isses ja gut.

Antworten