GNU/Linux >> Linux Esercitazione >  >> Linux

Come abilitare IPtables TRACE Target su Debian Squeeze (6)

Soluzione 1:

Sembra (cioè funziona per me) con il nuovo kernel questo è necessario (per IPv4):

modprobe nf_log_ipv4
sysctl net.netfilter.nf_log.2=nf_log_ipv4

crediti:

  • https://www.centos.org/forums/viewtopic.php?f=47&t=54411
  • votando altre risposte in quanto mi hanno dato suggerimenti importanti

Soluzione 2:

Esegui:

modprobe ipt_LOG

Questo mi ha risolto il problema.

Soluzione 3:

Ho scoperto che dovevo eseguire entrambe le risposte precedenti, in questo ordine:

sudo modprobe ipt_LOG
sudo sysctl net.netfilter.nf_log.2=ipt_LOG

Ecco un paio di cose che ho scoperto strada facendo.

Puoi ottenere un elenco di logger validi (insieme al logger attualmente selezionato) con quanto segue:

cat /proc/net/netfilter/nf_log

I numeri qui rappresentano i numeri della famiglia del protocollo, come definito in /usr/include/bits/socket.h . 2 è AF_INET (questo è IPv4) e 10 è AF_INET6 (IPv6).

Soluzione 4:

Questo ha funzionato per me sudo sysctl net.netfilter.nf_log.2=ipt_LOG


Linux
  1. Come ottenere gli aggiornamenti LTS per Debian 6 (Squeeze)

  2. Come abilitare le statistiche HAProxy

  3. Come abilitare l'inoltro IP su Linux

  4. Come abilitare test e repository unstable su Debian

  5. Come abilitare gli indici grandi in MariaDB 10 su Debian 10

Come abilitare/disabilitare il ping usando iptables su Debian 10

Come abilitare/disabilitare l'accesso automatico in Debian 10

Come abilitare SSH su Debian 11 Bullseye Linux

Come abilitare SSH su Debian 10 Buster

Come installare e abilitare il server SSH su Debian 10

Procedura:proteggere il tuo server Ubuntu o Debian con IPTables