| Autore |
Discussione  |
|
|
Yves
Moderatore
    
 Città: Buenos Aires
6097 Messaggi |
Inserito il - 19/10/2005 : 21:25:28
|
IL'errore è pressapoco questo: STARTING FIREWALL INITIALISATIONS (PHASE 1 of 2) SuSEfirewall2: Warning: Ip6table does not support state matching. Extended IPv6 support disable
Lo vedo all'avvio (se tolgo la modaità grafica) mentre si carica, ho guardato con Yast ma non vedo nulla di strano, a parte che non riesco ad entrare in nessun sito ftp (sia pubblici che privati), su google non ho trovato niente che sia comprensibile e non so se ho il FW attivo o no (a parte che ho un router con firewall, ma insomma..)
Che posso fare?
|
|
|
Trunks
Moderatore
    

2016 Messaggi |
Inserito il - 19/10/2005 : 22:40:12
|
Per il warning non saprei proprio... Il firewall dovresti vederlo da yast se è attivo,oppure c'è sempre ps -aux :P Se è attivo disabilitalo, vediamo se ftp va.
|
Modificato da - Trunks in data 19/10/2005 22:43:47 |
 |
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 21/10/2005 : 02:31:04
|
Da Yast è attivo, ma anche disattivandolo l'ftp non funge, cosa strana quando si collega per gli aggiornamenti (ho scelto di segnalarmeli appena dispo) ho provato a scegliere un sito ftp e li ha scaricati normalmente...il dubbio che mi viene: non è per caso che per qualche ragione sconosciuta al popolo ha abilitato gli scaricamenti ftp solo all'utente root? se si dove devo guardare?
Ciao. |
 |
|
|
Trunks
Moderatore
    

2016 Messaggi |
Inserito il - 21/10/2005 : 12:55:11
|
| Non credo... se è eseguibile solo da root il client ftp manco te lo fa aprire come user, per sfizio dai una controllatina ai permessi, oppure prova a lanciare il client ftp da root. |
 |
|
|
Gimli
Moderatore
    
.jpg)
Città: Belluno
1870 Messaggi |
Inserito il - 23/10/2005 : 13:03:43
|
Probabilmente lo script tenta di utilizzare regole con stateful inspection senza aver caricato il modulo apposito. Cosa dice lsmod (devi essere root)? Casomai prova a dare modprobe ipt-state e poi riavvia il firewall (non so come si faccia dalla Suse). Ciao  |
 |
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 23/10/2005 : 16:30:21
|
Ciao Gimli
lsmod da questo:
Module Size Used by hfsplus 62724 0 usb_storage 72512 0 subfs 12416 1 ipt_LOG 11392 11 ipt_limit 6528 11 ipt_pkttype 5760 2 usbserial 34024 0 speedstep_lib 8324 0 freq_table 8832 0 thermal 18184 0 processor 28780 1 thermal fan 8836 0 button 11024 0 battery 14084 0 ac 9220 0 snd_pcm_oss 66464 0 snd_mixer_oss 24448 2 snd_pcm_oss snd_seq_midi 13984 0 snd_emu10k1_synth 12416 0 snd_emux_synth 44928 1 snd_emu10k1_synth snd_seq_virmidi 11520 1 snd_emux_synth snd_seq_midi_event 11264 2 snd_seq_midi,snd_seq_virmidi snd_seq_midi_emul 11648 1 snd_emux_synth nvram 13576 0 snd_seq 62992 5 snd_seq_midi,snd_emux_synth,snd_seq_virmidi,snd_seq_midi_event,snd_seq_midi_emul af_packet 26760 2 rfcomm 43672 0 hidp 19968 2 l2cap 30976 10 rfcomm,hidp ovcamchip 24968 0 w9968cf 80640 0 videodev 13440 1 w9968cf hci_usb 19720 2 bluetooth 55300 8 rfcomm,hidp,l2cap,hci_usb usblp 16640 0 joydev 13888 0 sg 42912 0 st 43676 0 sr_mod 21284 0 evdev 12928 0 edd 14560 0 ipt_state 6016 12 ip6t_REJECT 11008 3 ipt_REJECT 11008 3 iptable_mangle 6912 0 snd_emu10k1 123012 3 snd_emu10k1_synth snd_rawmidi 30880 3 snd_seq_midi,snd_seq_virmidi,snd_emu10k1 snd_seq_device 12940 6 snd_seq_midi,snd_emu10k1_synth,snd_emux_synth,snd_seq,snd_emu10k1,snd_rawmidi snd_ac97_codec 84476 1 snd_emu10k1 snd_pcm 108676 3 snd_pcm_oss,snd_emu10k1,snd_ac97_codec snd_timer 31364 3 snd_seq,snd_emu10k1,snd_pcm snd_page_alloc 14340 2 snd_emu10k1,snd_pcm snd_util_mem 9088 2 snd_emux_synth,snd_emu10k1 snd_hwdep 13472 2 snd_emux_synth,snd_emu10k1 emu10k1_gp 7552 0 snd 70788 19 snd_pcm_oss,snd_mixer_oss,snd_seq_midi,snd_emu10k1_synth,snd_emux_synth,snd_seq_virmidi,snd_seq_midi_event,snd_seq_midi_emul,snd_seq,snd_emu10k1,snd_rawmidi,snd_seq_device,snd_ac97_codec,snd_pcm,snd_timer,snd_util_mem,snd_hwdep gameport 20104 2 emu10k1_gp soundcore 13664 2 snd iptable_filter 6912 1 8139too 30464 0 mii 9088 1 8139too ip6table_mangle 6528 0 ip_nat_ftp 7168 0 iptable_nat 27452 1 ip_nat_ftp i2c_i801 12556 0 ip_conntrack_ftp 76944 1 ip_nat_ftp intel_agp 26012 1 agpgart 37676 1 intel_agp i2c_core 26624 3 ovcamchip,w9968cf,i2c_i801 ip_conntrack 48360 4 ipt_state,ip_nat_ftp,iptable_nat,ip_conntrack_ftp ip_tables 25728 8 ipt_LOG,ipt_limit,ipt_pkttype,ipt_state,ipt_REJECT,iptable_mangle,iptable_filter,iptable_nat uhci_hcd 37008 0 ehci_hcd 37896 0 usbcore 121688 8 usb_storage,usbserial,w9968cf,hci_usb,usblp,uhci_hcd,ehci_hcd ip6table_filter 6784 1 ip6_tables 23552 3 ip6t_REJECT,ip6table_mangle,ip6table_filter ipv6 273920 15 ip6t_REJECT parport_pc 44356 1 lp 15396 0 video1394 22860 0 parport 40392 2 parport_pc,lp ohci1394 37508 1 video1394 raw1394 34540 0 ieee1394 108472 3 video1394,ohci1394,raw1394 capability 7224 0 nls_iso8859_1 8064 1 nls_cp437 9728 1 vfat 17792 1 fat 43804 1 vfat nls_utf8 6016 4 ntfs 180368 4 sd_mod 23168 0 scsi_mod 136264 5 usb_storage,sg,st,sr_mod,sd_mod dm_mod 64768 0 reiserfs 263024 1 ide_cd 44036 0 cdrom 42784 2 sr_mod,ide_cd ide_disk 22400 11 siimage 16000 0 [permanent] piix 14468 0 [permanent] ide_core 131904 5 usb_storage,ide_cd,ide_disk,siimage,piix
Comunque anche konqueror fa dei piccoli krash non troppo gravi perchè il desktop non si pianta, ma sembra che la frequenza di questi stia aumentando con il tempo d'uso....
Per il secondo comando mi dice "not found" da root...
Ciao. |
 |
|
|
Gimli
Moderatore
    
.jpg)
Città: Belluno
1870 Messaggi |
Inserito il - 26/10/2005 : 16:05:27
|
Se sei dietro a un router secondo me lo puoi anche disattivare il firewall. Sarà qualche casotto con IPv6, ma non ne so abbastanza per dirti cos'è. Prova a riconfigurare il firewall da capo, se proprio ti serve: io preferirei liberare un po' di risorse e lasciar fare il lavoro sporco al router, sta lì apposta  Ciao  |
 |
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 07/11/2005 : 04:11:08
|
Ho analizzato il tentativo di connessione con Ethereal sia da Win che da Suse, qui il risultato della stringa di tentativo di connessione:
Credo di aver trovato il comando incriminato:
Win: ftp - Request: type A ftp - Reponse: 200 type set to A ftp - Request: PORT 192,168,2,100,4,143 ftp - Reponse: 200 Port command successful
Suse: ftp - Request: type A ftp - Reponse: 200 type set to A ftp - Request: eprt |1|192,168,2,116|1029| il problema sembra qui ftp - Reponse: 500 Unknow command.
Sapere come metterlo a posto è tutta un'altra cosa...
Ho provato anche a disattivare il firewall del router e quello della Suse, ma nessuna differenza 
PS: mi sono accorto che il messaggio di errore come da titolo è cambiato:
SuSEfirewall2: Warning: Ip6table does not support state matching. Extended IPv6 support disable
Se è colpa mia non me ne sono reso conto (non ho toccato niente in relazione )
Grazie.
|
Modificato da - Yves in data 07/11/2005 04:32:02 |
 |
|
|
Yves
Moderatore
    

Città: Buenos Aires
6097 Messaggi |
Inserito il - 22/12/2005 : 07:42:08
|
Posto questo giusto per info...
Cercando altre cose (sempre per Suse..) sono capitato su questo:
htt*://[www].suseitalia.org/modules/wfsection/article.php?articleid=52
Ora sono alla Suse 10, ma il problema persisteva (lo stesso identico errore..), sono andato a vedere il files citato e della linea che indica nel secondo esempio (USE_IPV6=yes/no) nessuna traccia, quindi l'ho editata a manina e l'ho impostata in no, sembra che in effetti sia piu "reattivo" quando apro una pagina, comunque è presto per cantare vittoria...
Ciao. |
 |
|
| |
Discussione  |
|
|
|