Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

iptables ip_conntrack_ftp kernel module

57 views
Skip to first unread message

Holm Kapschitzki

unread,
Oct 7, 2006, 1:40:08 PM10/7/06
to
Hallo,

wie war denn nochmal der Befehl um sich die geladenen kernel Module
anzeigen zu lassen?

Ich hab mal ein ein

locate ip_conntrack_ftp
/lib/modules/2.6.8-3-k7/kernel/net/ipv4/netfilter/ip_conntrack_ftp.ko
/usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h

gemacht und die Ausgabe bekommen.

Ist das jetzt geladen?

Gruß Holm


--
Haeufig gestellte Fragen und Antworten (FAQ):
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an debian-user-g...@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listm...@lists.debian.org (engl)

Marc Schröder

unread,
Oct 7, 2006, 1:50:07 PM10/7/06
to
man lsmod
man modprobe
modinfo

Jan Kohnert

unread,
Oct 7, 2006, 1:50:08 PM10/7/06
to
Holm Kapschitzki schrieb:
> Hallo,

Abend,

> wie war denn nochmal der Befehl um sich die geladenen kernel Module
> anzeigen zu lassen?

lsmod

--
MfG Jan

OpenPGP Fingerprint:
0E9B 4052 C661 5018 93C3 4E46 651A 7A28 4028 FF7A

Holm Kapschitzki

unread,
Oct 7, 2006, 2:30:15 PM10/7/06
to
Hallo,

ja danke, also laut Ausgabe von lsmod ist es nicht eingebunden, aber es
ist ja auf dem System vorhanden.

modprobe -n /usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h

ergibt: FATAL: Module
/usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h not found

Jens Schüßler

unread,
Oct 7, 2006, 2:50:05 PM10/7/06
to
* Holm Kapschitzki <ho...@x-provi.de> wrote:
> Hallo,
>
> ja danke, also laut Ausgabe von lsmod ist es nicht eingebunden, aber es
> ist ja auf dem System vorhanden.
>
> modprobe -n /usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h
>
> ergibt: FATAL: Module
> /usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h not found

1. ist das nicht das Modul, sondern
/lib/modules/2.6.8-3-k7/kernel/net/ipv4/netfilter/ip_conntrack_ftp.ko

2. heisst der Befehl einfach 'modprobe -n ip_conntrack_ftp'

Gruß
Jens

Holm Kapschitzki

unread,
Oct 7, 2006, 2:50:09 PM10/7/06
to
Hallo Jens,

Jens Schüßler schrieb:

> * Holm Kapschitzki <ho...@x-provi.de> wrote:
>
>> Hallo,
>>
>> ja danke, also laut Ausgabe von lsmod ist es nicht eingebunden, aber es
>> ist ja auf dem System vorhanden.
>>
>> modprobe -n /usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h
>>
>> ergibt: FATAL: Module
>> /usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h not found
>>
>
> 1. ist das nicht das Modul, sondern
> /lib/modules/2.6.8-3-k7/kernel/net/ipv4/netfilter/ip_conntrack_ftp.ko
>

war ein copy&paste Fehler ehrlich ....

> 2. heisst der Befehl einfach 'modprobe -n ip_conntrack_ftp'
>
> Gruß
> Jens
>

oder auch einfach ohne -n ?

Aber jetzt habe ich ein neues Problem siehe letzte Mail.

Danke&Gruß Holm

Holm Kapschitzki

unread,
Oct 7, 2006, 2:50:09 PM10/7/06
to
Hallo,

ok manchmal ist doch besser google als man, aber egal. Ich hab jetzt nur
noch ein Verständnisproblem.

Vorhin habe ich übersehen das ip_conntrack_ftp geladen war siehe hier:

srv4:~# lsmod
Module Size Used by
ipt_limit 2560 3
ipt_state 2112 71
ipt_LOG 6656 3
iptable_nat 25252 0
ip_conntrack 35208 3 ip_conntrack_ftp,ipt_state,iptable_nat

dann habe ich mit:

modprobe ip_conntrack_ftp

das Modul geladen und folgende Ausgabe bekommen:

srv4:~# lsmod
Module Size Used by
ip_conntrack_ftp 72368 0
ipt_limit 2560 3
ipt_state 2112 71
ipt_LOG 6656 3
iptable_nat 25252 0
ip_conntrack 35208 3 ip_conntrack_ftp,ipt_state,iptable_nat


Zu sehen ist einmal ein Modul unter ip_conntrack un einmal das Modul als
solches ganz oben.

Was ist der Unterschied?

Und wie kann ich folgerichtig das Modul rein- oder rausnhmen unter
"srv4:~# lsmod
Module Size Used by
ip_conntrack_ftp 72368 0
ipt_limit 2560 3
ipt_state 2112 71
ipt_LOG 6656 3
iptable_nat 25252 0
ip_conntrack 35208 3 ip_conntrack_ftp,ipt_state,iptable_nat

Jan Kohnert

unread,
Oct 7, 2006, 2:50:10 PM10/7/06
to
Holm Kapschitzki schrieb:
> Hallo,

> modprobe -n /usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h
>
> ergibt: FATAL: Module
> /usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h not found

Die Module befinden sich auch nicht unter /usr/include/linux/, da sind nur
Header.

Module sind installiert unter:
/lib/`uname -r`/kernel/

Also sollte "modprobe ip_conntrack_ftp" helfen.

> Gruß Holm

Jens Schüßler

unread,
Oct 7, 2006, 3:20:07 PM10/7/06
to
* Holm Kapschitzki <ho...@x-provi.de> wrote:
>
> dann habe ich mit:
>
> modprobe ip_conntrack_ftp
>
> das Modul geladen und folgende Ausgabe bekommen:
>
> srv4:~# lsmod
> Module Size Used by
> ip_conntrack_ftp 72368 0
> ipt_limit 2560 3
> ipt_state 2112 71
> ipt_LOG 6656 3
> iptable_nat 25252 0
> ip_conntrack 35208 3 ip_conntrack_ftp,ipt_state,iptable_nat
>
>
> Zu sehen ist einmal ein Modul unter ip_conntrack un einmal das Modul als
> solches ganz oben.
>
> Was ist der Unterschied?

> Und wie kann ich folgerichtig das Modul rein- oder rausnhmen unter

Wie du sehen kannst, steht in über der dritten Spalte 'Used by', d.h,
das das Modul ip_conntrack von den dreien dahinter benutzt wird.
DAs sind die Abhängigkeiten einzelner Module voneinander.
Wenn du jetzt ip_conntrack entladen willst, kommt die Meldung
ERROR: Module ip_conntrack is in use by ip_conntrack_ftp,ipt_state,iptable_nat
stest also erst die genannten 3 Module entfernen.
Das geht mit 'rmmod $MODUL' oder 'modprobe -r $MODUL'

Gruß
Jens

Jens Schüßler

unread,
Oct 7, 2006, 3:20:09 PM10/7/06
to
* Holm Kapschitzki <ho...@x-provi.de> wrote:
> Hallo Jens,
>
> Jens Schüßler schrieb:
>
> >* Holm Kapschitzki <ho...@x-provi.de> wrote:
> >
> >>Hallo,
> >>
> >>ja danke, also laut Ausgabe von lsmod ist es nicht eingebunden, aber es
> >>ist ja auf dem System vorhanden.
> >>
> >>modprobe -n /usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h
> >>
> >>ergibt: FATAL: Module
> >>/usr/include/linux/netfilter_ipv4/ip_conntrack_ftp.h not found
> >>
> >
> >1. ist das nicht das Modul, sondern
> >/lib/modules/2.6.8-3-k7/kernel/net/ipv4/netfilter/ip_conntrack_ftp.ko
> >
> war ein copy&paste Fehler ehrlich ....

Hätte aber auch mit modprobe
/lib/modules/2.6.8-3-k7/kernel/net/ipv4/netfilter/ip_conntrack_ftp.ko
nicht funktioniert ;-)


>
> >2. heisst der Befehl einfach 'modprobe -n ip_conntrack_ftp'
>

> oder auch einfach ohne -n ?

Den Schalter habe ich dazu weil du ihn auch hattest. '-n' ist einfach
nur '--dry-run', also ein Testlauf ob das Modul geladen werden kann.

Gruß
Jens

Holm Kapschitzki

unread,
Oct 7, 2006, 3:40:06 PM10/7/06
to
Hallo Jens,

alles klar & Danke

0 new messages