Anzeige:
Ergebnis 1 bis 8 von 8

Thema: iptables -m owner funktioniert nicht

  1. #1
    Ein Benutzer
    Registriert seit
    Sep 2001
    Ort
    Heidelberg
    Beiträge
    216

    iptables -m owner funktioniert nicht

    system: fedora 6 64bit, kernel 2.6.18-1, iptables 1.3.5

    mein problem: ich würde gern meine firewall auf dem application layer konfigurieren. leider geht das aus irgenteinem grund mit neueren kerneln nicht mehr?!?!

    ich schreibe z.b. eine regel, um firefox kompletten zugang zum inet zu gewähren:
    iptables -t filter -A OUTPUT -o eth0 -m owner --cmd-owner firefox-bin -j ACCEPT
    iptables -t filter -A INPUT -i eth0 -m owner --cmd-owner firefox-bin -j ACCEPT

    leider klappt das nicht, es kommt der fehler:
    iptables: Unknown error 18446744073709551615
    iptables: Unknown error 18446744073709551615

    es sind meines wissens nach alle kernel-module eingebunden und das modul
    "ipt_owner" ist auch geladen. auf anderen webseiten liesst man nur, das es ein cast-bug auf 64bit-systemen sein soll:
    http://lists.netfilter.org/pipermail...il/065410.html

    hat da jemand einen patch oder workaround um das zu lösen?

  2. #2
    Digital Pimp Avatar von Windoofsklicker
    Registriert seit
    May 2002
    Ort
    Chaos City
    Beiträge
    1.690
    Wenn, dann funktioniert das nur in der Output-Chain:
    Zitat Zitat von Manpage Iptables
    owner
    This module attempts to match various characteristics of the packet creator, for locally-generated packets. It is only valid in the
    OUTPUT chain
    , and even this some packets (such as ICMP ping responses) may have no owner, and hence never match.
    gruesse Windoofsklicker
    Rüsselchen
    --
    [The] standards have been written by little green monsters from outer space in order to confuse normal human beings and prepare them for the big invasion — comp.std.internat

  3. #3
    Ein Benutzer
    Registriert seit
    Sep 2001
    Ort
    Heidelberg
    Beiträge
    216
    ok, sorry. aber der fehler ist ja trotzdem da in der output-chain.

  4. #4
    Digital Pimp Avatar von Windoofsklicker
    Registriert seit
    May 2002
    Ort
    Chaos City
    Beiträge
    1.690
    gruesse Windoofsklicker
    Rüsselchen
    --
    [The] standards have been written by little green monsters from outer space in order to confuse normal human beings and prepare them for the big invasion — comp.std.internat

  5. #5
    Ein Benutzer
    Registriert seit
    Sep 2001
    Ort
    Heidelberg
    Beiträge
    216
    UND? diesen link hatte ich bereits in meinem ersten post angegeben!
    steht dort irgenteine lösung? NEIN !
    Geändert von tenim (27.02.07 um 11:53 Uhr)

  6. #6
    Digital Pimp Avatar von Windoofsklicker
    Registriert seit
    May 2002
    Ort
    Chaos City
    Beiträge
    1.690
    Da steht aber ein Hinweis auf Bugzilla dem man nachgehen könnte.
    gruesse Windoofsklicker
    Rüsselchen
    --
    [The] standards have been written by little green monsters from outer space in order to confuse normal human beings and prepare them for the big invasion — comp.std.internat

  7. #7
    Ein Benutzer
    Registriert seit
    Sep 2001
    Ort
    Heidelberg
    Beiträge
    216
    hatte ich gemacht. es gab keine hinweise auf einen kernelpatch oder ähnliches.

  8. #8
    Digital Pimp Avatar von Windoofsklicker
    Registriert seit
    May 2002
    Ort
    Chaos City
    Beiträge
    1.690
    Aber du kannst/solltest den Bug bestätigen.
    gruesse Windoofsklicker
    Rüsselchen
    --
    [The] standards have been written by little green monsters from outer space in order to confuse normal human beings and prepare them for the big invasion — comp.std.internat

Ähnliche Themen

  1. Hilfe bei Firewallkonfiguration gesucht
    Von Tiddoff im Forum Router und Netzaufbau
    Antworten: 2
    Letzter Beitrag: 04.04.06, 09:19
  2. iptables internetfreigabe funktioniert nicht!
    Von Weyoun im Forum Sicherheit
    Antworten: 1
    Letzter Beitrag: 15.11.05, 21:44
  3. Ports blocken, es geht einfach nicht >.<
    Von Wayne Static im Forum Sicherheit
    Antworten: 9
    Letzter Beitrag: 29.07.05, 13:31
  4. IPTABLES und DSL
    Von mati0504 im Forum Router und Netzaufbau
    Antworten: 16
    Letzter Beitrag: 25.04.05, 11:03
  5. htb traffic control script von CT
    Von Hellek im Forum Router und Netzaufbau
    Antworten: 8
    Letzter Beitrag: 29.10.04, 14:55

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •