URN Logo
UNIX Resources » Linux » China Linux Forum » Linux防火墙和代理服务器应用 » 2 » 系统重起的时候,iptables模块启动失败。
announcement 声明: 本页内容为中国Linux论坛的内容镜像,文章的版权以及其他所有的相关权利属于中国Linux论坛和相应文章的作者,如果转载,请注明文章来源及相关版权信息。
Resources
China Linux Forum(finished)
Linux Forum(finished)
FreeBSD China(finished)
linuxforum.net
  业界新闻与评论
  自由软件杂谈
  IT 人生
  Linux软件快递
  翻译作坊
  Linux图书与评论
  GNU Emacs/XEmacs
  Linux 中文环境和中文化
  Linux桌面与办公软件
  Linux 多媒体与娱乐版
  自由之窗Mozilla
  笔记本电脑上的Linux
  Gentoo
  Debian 一族
  网络管理技术
  Linux 安装与入门
  WEB服务器和FTP服务器
  域名服务器和邮件服务器
  Linux防火墙和代理服务器应用
  文件及打印服务器
  技术培训与认证
  Linux内核技术
  Linux 嵌入技术
  Linux设备驱动程序
  Linux 集群技术
  LINUX平台数据库
  系统和网络安全
  CPU 与 编译器
  系统计算研究所专栏
  Linux下的GUI软件开发
  C/C++编程版
  PHP 技 术
  Java&jsp技术
  Shell编程技术
  Perl 编 程
  Python 编 程
  XML/Web Service 技术
  永远的Unix
  FreeBSD世界
   
系统重起的时候,iptables模块启动失败。
 
找找,message里面应该有详细的信息 - r00t [2006-08-22 10:41 | 0 byte(s)]
 
Re: 找找,message里面应该有详细的信息 - yvmu [2006-08-22 11:34 | 1,414 byte(s)]
 
确实没有更详细的信息了 - r00t [2006-08-22 11:46 | 243 byte(s)]
 
Re: 确实没有更详细的信息了 - yvmu [2006-08-22 13:50 | 564 byte(s)]
 
Re: 确实没有更详细的信息了 - yvmu [2006-08-23 15:22 | 63 byte(s)]
 
Re: 确实没有更详细的信息了 - li_jiaqi [2006-08-23 21:14 | 54 byte(s)]
 
Re: 确实没有更详细的信息了 - yvmu [2006-08-24 07:57 | 139 byte(s)]
 
Re: 确实没有更详细的信息了 - li_jiaqi [2006-09-11 17:57 | 75 byte(s)]
 
Re: 确实没有更详细的信息了 - yvmu [2006-09-14 13:01 | 69 byte(s)]
 
Re: 确实没有更详细的信息了 - li_jiaqi [2006-09-22 20:39 | 30 byte(s)]
 
Re: 确实没有更详细的信息了 - yvmu [2007-03-13 17:06 | 181 byte(s)]
 
Re: 确实没有更详细的信息了 - NetSnake [2006-08-23 00:47 | 883 byte(s)]
 
Re: 确实没有更详细的信息了 - yvmu [2006-08-23 08:47 | 1,679 byte(s)]
 
Subject: 系统重起的时候,iptables模块启动失败。
Author: yvmu    Posted: 2006-08-22 08:00    Length: 227 byte(s)
[Original] [Print] [Top]
以前都没问题的,昨天机房漏水,机子停了会,重新启动的时候就出现这错误了。

boot.log和messages的log都显示:Aug 16 09:34:00 gateway iptables: failed

前后又没有特别的关联信息,请问我改从何入手?
----
我很懒,但我很努力!
[Original] [Print] [Top]
Subject: 找找,message里面应该有详细的信息
Author: r00t    Posted: 2006-08-22 10:41    Length: 0 byte(s)
[Original] [Print] [Top]
----
[Original] [Print] [Top]
Subject: Re: 找找,message里面应该有详细的信息
Author: yvmu    Posted: 2006-08-22 11:34    Length: 1,414 byte(s)
[Original] [Print] [Top]
我给你看一段详细的吧.


Aug 22 08:15:18 gateway fsck: /usr/local: clean, 295/256512 files, 17979/512064 blocks
Aug 22 08:15:18 gateway fsck: /var: clean, 289/640000 files, 57726/1279167 blocks
Aug 22 08:15:18 gateway rc.sysinit: Checking filesystems succeeded
Aug 22 08:15:18 gateway rc.sysinit: Mounting local filesystems: succeeded
Aug 22 08:15:18 gateway rc.sysinit: Enabling local filesystem quotas: succeeded
Aug 22 08:15:19 gateway rc.sysinit: Enabling swap space: succeeded
Aug 22 08:15:19 gateway init: Entering runlevel: 3
Aug 22 08:15:19 gateway iptables: failed
Aug 22 08:15:19 gateway sysctl: net.ipv4.ip_forward = 1
Aug 22 08:15:19 gateway sysctl: net.ipv4.conf.default.rp_filter = 1
Aug 22 08:15:19 gateway sysctl: net.ipv4.conf.default.accept_source_route = 0
Aug 22 08:15:19 gateway sysctl: kernel.sysrq = 0
Aug 22 08:15:19 gateway sysctl: kernel.core_uses_pid = 1
Aug 22 08:15:19 gateway network: Setting network parameters: succeeded
Aug 22 08:15:20 gateway network: Bringing up loopback interface: succeeded
Aug 22 08:15:22 gateway network: Bringing up interface eth0: succeeded
Aug 22 08:15:24 gateway network: Bringing up interface eth1: succeeded

----
我很懒,但我很努力!
[Original] [Print] [Top]
Subject: 确实没有更详细的信息了
Author: r00t    Posted: 2006-08-22 11:46    Length: 243 byte(s)
[Original] [Print] [Top]
我查了一下,我这里也是一样。

这样,手动起一下iptables看看,能不能打印出一些错误来。

# /etc/init.d/iptables start

或者直接运行iptables,加上"--verbose"参数,其他的参数自己看看。
----
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: yvmu    Posted: 2006-08-22 13:50    Length: 564 byte(s)
[Original] [Print] [Top]
[root@gateway log]# service iptables stop
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: nat filter [ OK ]
Unloading iptables modules: [ OK ]
[root@gateway log]# service iptables start
Applying iptables firewall rules: [ OK ]


似乎没什么问题。不过最近上网不大稳定,时断时续的(概率比较低,不过是真的断了,ping他都ping不通),我把dhcp转移到其他机子上后好了一点。
----
我很懒,但我很努力!
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: NetSnake    Posted: 2006-08-23 00:47    Length: 883 byte(s)
[Original] [Print] [Top]
Aug 22 08:15:19 gateway iptables: failed
Aug 22 08:15:19 gateway sysctl: net.ipv4.ip_forward = 1
Aug 22 08:15:19 gateway sysctl: net.ipv4.conf.default.rp_filter = 1
Aug 22 08:15:19 gateway sysctl: net.ipv4.conf.default.accept_source_route = 0
Aug 22 08:15:19 gateway sysctl: kernel.sysrq = 0
Aug 22 08:15:19 gateway sysctl: kernel.core_uses_pid = 1
Aug 22 08:15:19 gateway network: Setting network parameters: succeeded

Aug 22 08:15:20 gateway network: Bringing up loopback interface: succeeded
Aug 22 08:15:22 gateway network: Bringing up interface eth0: succeeded
Aug 22 08:15:24 gateway network: Bringing up interface eth1: succeeded


iptables应该是在networking之后启动才能生效吧?
----
学习 ...
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: yvmu    Posted: 2006-08-23 08:47    Length: 1,679 byte(s)
[Original] [Print] [Top]
no,no,请看一下我另一台机子的bootlog:

Aug 16 10:06:20 mail fsck: /usr: clean, 51380/2626560 files, 381196/5242880 blocks
Aug 16 10:06:20 mail fsck: /usr/local: clean, 15209/656000 files, 140810/1311297 blocks
Aug 16 10:06:34 mail sendmail: sm-client startup succeeded
Aug 16 10:06:20 mail fsck: /var: clean, 10533/1310720 files, 233024/2620603 blocks
Aug 16 10:06:20 mail rc.sysinit: Checking filesystems succeeded
Aug 16 10:06:21 mail rc.sysinit: Mounting local filesystems: succeeded
Aug 16 10:06:21 mail rc.sysinit: Enabling local filesystem quotas: succeeded
Aug 16 10:06:22 mail rc.sysinit: Enabling swap space: succeeded
Aug 16 10:06:23 mail iptables: succeeded
Aug 16 10:06:23 mail sysctl: net.ipv4.ip_forward = 0
Aug 16 10:06:23 mail sysctl: net.ipv4.conf.default.rp_filter = 1
Aug 16 10:06:23 mail sysctl: net.ipv4.conf.default.accept_source_route = 0
Aug 16 10:06:23 mail sysctl: kernel.sysrq = 0
Aug 16 10:06:23 mail sysctl: kernel.core_uses_pid = 1
Aug 16 10:06:23 mail network: Setting network parameters: succeeded
Aug 16 10:06:23 mail network: Bringing up loopback interface: succeeded
Aug 16 10:06:25 mail network: Bringing up interface eth0: succeeded
Aug 16 10:06:36 mail httpd: httpd startup succeeded
Aug 16 10:06:28 mail network: Bringing up interface eth1: succeeded
Aug 16 10:06:36 mail crond: crond startup succeeded
----
我很懒,但我很努力!
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: yvmu    Posted: 2006-08-23 15:22    Length: 63 byte(s)
[Original] [Print] [Top]
上网不正常的原因查出来了是sBKDR_NPFECT.A病毒引起ARP欺骗导致的。
----
我很懒,但我很努力!
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: li_jiaqi    Posted: 2006-08-23 21:14    Length: 54 byte(s)
[Original] [Print] [Top]
这么说你的问题都解决了?原来是跟iptables没有关系的吗?
----
江西想买烤红薯的朋友请联系我,价格绝对优惠。
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: yvmu    Posted: 2006-08-24 07:57    Length: 139 byte(s)
[Original] [Print] [Top]
现在的问题就是启动的时候,iptables模块失败,但是进入系统的时候又可以iptables start 成功。

看来得深入了解一下系统的启动。
----
我很懒,但我很努力!
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: li_jiaqi    Posted: 2006-09-11 17:57    Length: 75 byte(s)
[Original] [Print] [Top]
》看来得深入了解一下系统的启动。

兄台,了解地怎么样了?
----
江西想买烤红薯的朋友请联系我,价格绝对优惠。
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: yvmu    Posted: 2006-09-14 13:01    Length: 69 byte(s)
[Original] [Print] [Top]
jiaqi兄,最近都把时间用到些花里胡哨的东西上了,还没静下心来好好看看。
----
我很懒,但我很努力!
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: li_jiaqi    Posted: 2006-09-22 20:39    Length: 30 byte(s)
[Original] [Print] [Top]
彼此彼此,我们都是迷途的羔羊。
----
江西想买烤红薯的朋友请联系我,价格绝对优惠。
[Original] [Print] [Top]
Subject: Re: 确实没有更详细的信息了
Author: yvmu    Posted: 2007-03-13 17:06    Length: 181 byte(s)
[Original] [Print] [Top]
机子重启的时候iptables没起了是因为table里面有个www.xxx.com的地址,而DNS是随防火墙后起来的,所以iptables解析不了这个地址,导致iptables启动失败的。

问题解决,结帖!
----
我很懒,但我很努力!
[Original] [Print] [Top]
« Previous thread
为什么iptables的owner模块中的pid和cmd选项不能使用(急)
Linux防火墙和代理服务器应用
2
Next thread »
新手请教如何设置ADSL共享上网?
     

Copyright © 2007 UNIX Resources Network, All Rights Reserved.      About URN | Privacy & Legal | Help | Contact us
备案序号: 京ICP备05006143    webmaster: webmaster@unixresources.net
This page created on 2008-07-17 02:58:36, cost 0.061868906021118 ms.