AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1295021
Accepted
iBug
iBug
Asked: 2020-11-25 12:14:40 +0800 CST2020-11-25 12:14:40 +0800 CST 2020-11-25 12:14:40 +0800 CST

Aviso: tabelas iptables-legacy presentes

  • 772

Eu migrei meu back-end de firewall do servidor Ubuntu Focal do iptables legado para o netfilter, executando update-alternatives --set iptables /usr/sbin/iptables-nfte reiniciando o servidor. Agora todas as tabelas mostradas iptables-legacy -Sestão vazias, mas quando executo iptables -Sa última linha sempre diz:

# Warning: iptables-legacy tables present, use iptables-legacy to see them

Desde então, removi iptables-legacyas alternativas usando o seguinte comando:

update-alternatives --remove iptables /usr/sbin/iptables-legacy

E agora apenas a versão netfilter é mostrada

root@iBug-Server:~# update-alternatives --display iptables
iptables - auto mode
  link best version is /usr/sbin/iptables-nft
  link currently points to /usr/sbin/iptables-nft
  link iptables is /usr/sbin/iptables
  slave iptables-restore is /usr/sbin/iptables-restore
  slave iptables-save is /usr/sbin/iptables-save
/usr/sbin/iptables-nft - priority 20
  slave iptables-restore: /usr/sbin/iptables-nft-restore
  slave iptables-save: /usr/sbin/iptables-nft-save

Como posso me livrar desse aviso?

networking iptables firewall nftables
  • 1 1 respostas
  • 14638 Views

1 respostas

  • Voted
  1. Best Answer
    iBug
    2021-02-18T00:35:52+08:002021-02-18T00:35:52+08:00

    Como as mensagens de erro dizem, é porque o subsistema iptables legado (não-netfilter) está presente. A causa mais comum é a iptables-legacychamada do comando, que carrega os módulos legados.

    Existem 5 módulos relacionados ao iptables legado, um para cada tabela. ( Nota : Os nomes dos módulos começam com iptable_, sem S aqui)

    iptable_filter
    iptable_nat
    iptable_mangle
    iptable_raw
    iptable_security
    

    Quando QUALQUER deles é carregado, iptables-nftdecide que o iptables legado está presente e emite o referido aviso.

    Da mesma forma, existem mais 5 módulos para iptables IPv6 legados, cada um começando com ip6table_(sem S aqui também).

    Depois de migrar para o netfilter, esses 10 módulos podem ser removidos com segurança rmmode colocados na lista negra.

    Observe novamente que using blacklist iptable_filternão funciona aqui porque esta diretiva apenas impede o carregamento automático, mas não o carregamento manual por meio modprobe(8)de outro comando. Esta solução deve impedir corretamente o carregamento do módulo em install <modulename> /bin/falsequalquer circunstância.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve