首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >在Linode上启动shorewall时出现问题

在Linode上启动shorewall时出现问题
EN

Stack Overflow用户
提问于 2015-05-09 20:33:38
回答 1查看 332关注 0票数 0

我在linode实例上配置shorewall时遇到了问题。

我只是在想,也许你知道一个问题,可能与你的Xen虚拟化和在上面运行海滨墙有关……

当我尝试启动shorewall时,我得到了以下错误:

“错误:未跟踪的状态需要内核和iptables中的原始表”

任何想法都将受到感谢。

EN

回答 1

Stack Overflow用户

发布于 2015-08-18 20:34:28

理想情况下,内核应该启用CONFIG_IP_NF_RAW (以及IPv6的CONFIG_IP6_NF_RAW ),这将支持错误中提到的缺少的“原始表”。

指向Shorewall内核配置选项的(未维护)页面的链接可在以下位置找到:

http://shorewall.net/kernel.htm

但是,如果您无法更新内核,则可以通过编辑shorewall.conf (或shorewall6.conf)文件并更改以下行来解决此问题:

代码语言:javascript
复制
BLACKLIST="NEW,INVALID,UNTRACKED"

至:

代码语言:javascript
复制
BLACKLIST="NEW,INVALID"

这显然会降低防火墙的一些有效性,因此理想情况下应该更新内核。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/30139963

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档