首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >CentOS 6.5 Iptables连接模块

CentOS 6.5 Iptables连接模块
EN

Server Fault用户
提问于 2014-05-24 19:51:49
回答 1查看 7K关注 0票数 1

我有一个安装了CentOS 6.5 x64的VPS服务器。uname命令的内核版本是2.6.18-028稳定器107。

当我想使用iptables速率限制(如下面的命令)时,我得到下面的错误消息。

代码语言:javascript
复制
iptables -I INPUT -p tcp --dport 80 -m state --state NEW -m recent --set
iptables: No chain/target/match by that name.

我认为系统上没有安装所需的连接跟踪模块,lsmod命令输出是空的。

代码语言:javascript
复制
[root@myserver ~]# lsmod
Module                  Size  Used by

我试着像下面这样加载模块,并得到错误。

代码语言:javascript
复制
[root@myserver ~]# modprobe ip_conntrack
FATAL: Module ip_conntrack not found.
[root@myserver ~]# modprobe nf_conntrack
FATAL: Module nf_conntrack not found.

最后,我认为,我必须安装状态和连接跟踪模块,但不能安装,因为百胜搜索结果不包括所需的软件包。

代码语言:javascript
复制
[root@myserver ~]# yum search conntrack
Loaded plugins: fastestmirror
Determining fastest mirrors
epel/metalink                                                                                          | 5.2 kB     00:00     
 * base: sg2plmirror01.shr.prod.sin2.secureserver.net
 * epel: kartolo.sby.datautama.net.id
 * extras: sg2plmirror01.shr.prod.sin2.secureserver.net
base                                                                                                   | 3.7 kB     00:00     
base/primary_db                                                                                        | 4.4 MB     00:00     
epel                                                                                                   | 4.4 kB     00:00     
epel/primary_db                                                                                        | 6.1 MB     00:02     
extras                                                                                                 | 3.4 kB     00:00     
extras/primary_db                                                                                      |  18 kB     00:00     
updates                                                                                                | 3.4 kB     00:00     
updates/primary_db                                                                                     | 3.1 MB     00:02     
=================================================== N/S Matched: conntrack ===================================================
libnetfilter_conntrack.i686 : Netfilter conntrack userspace library
libnetfilter_conntrack.x86_64 : Netfilter conntrack userspace library
libnetfilter_conntrack-devel.i686 : Netfilter conntrack userspace library
libnetfilter_conntrack-devel.x86_64 : Netfilter conntrack userspace library

  Name and summary matches only, use "search all" for everything.

如何安装这些模块并使用顶部给出的iptables命令?

EN

回答 1

Server Fault用户

回答已采纳

发布于 2014-05-24 21:25:56

您位于VPS上,这是一个运行在Linux机器上并与主机系统隔离的容器。所以你不能控制主机的内核。

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/598363

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档