Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)

[es] :: Linux mreže :: ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)

[ Pregleda: 2937 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

pisac

Član broj: 13046
Poruke: 4578



+3341 Profil

icon ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)25.11.2010. u 13:50 - pre 163 meseci
Imam problem sa Debianom 4.0 (ja obično kažem "Debilanom") sa kernelom 2.6.18-xenU: Kada pokušam da pingujem, dobijam "ping: sendmsg: Operation not permitted", a i od spolja ne dobijam odgovore na pingove. Ostale mrežne funkcije (naizgled) rade.

Problem sam locirao u modulu iptable_nat. Međutim, nisam našao nikakvo rešenje sem modprobe -r iptable_nat, što i nije baš neko rešenje. Problem se pojavljuje čim se taj modul učita. Čak ne mora da postoji nikakva konfiguracija, dovoljno je uraditi iptables -L -t nat (ili bukvalno modprobe iptable_nat) i pingovi prestaju sa gore navedenom porukom.

Zna li neko rešenje?

 
Odgovor na temu

Tyler Durden
Tyler Durden
Beograd

Član broj: 4312
Poruke: 3379
*.verat.net.



+1365 Profil

icon Re: ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)25.11.2010. u 14:43 - pre 163 meseci
Jel imaš neki firewall podignut na toj mašini?
Beneath civilization's fragile crust, cold chaos churns...
 
Odgovor na temu

Srđan Pavlović
Specijalna Edukacija i Rehabilitacija MNRO
Vojvodina, Bačka Palanka

Član broj: 139340
Poruke: 5571
77.46.145.*

Sajt: www.oligofrenolog.com


+382 Profil

icon Re: ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)25.11.2010. u 14:50 - pre 163 meseci
Proveri i sa

iptables -L INPUT

i

iptables -L OUTPUT

da vidis jel ima nekih Deny pravila mozda.

Verovatno ce pomoci i izlaz:

route -n ...

:)

 
Odgovor na temu

pisac

Član broj: 13046
Poruke: 4578



+3341 Profil

icon Re: ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)25.11.2010. u 19:01 - pre 163 meseci
Ima iptables firewall. Problem i jeste u firewallu, ali samo u NAT modulu. Kao što rekoh, dotični modul proizvodi takve probleme čak i kada je potpuno čista konfiguracija, znači kada se uradi iptables -F -t nat, ili čak čim se učita na prazno sa modprobe iptable_nat.

Isti taj firewall na Slekveru radi perfektno.

iptables -L INPUT naravno proizvodi gomilu pravila, ali to tako i treba :-), sve radi sa tim istim pravilima čim se NAT modul isključi.

Pošto sam utvrdio da se problem sporadično (bez jasnog razloga) pojavljuje i na UDP RTP (sa istom porukom: Operation not permitted), morao sam danas da uklonim NAT pravila iz firewalla, i ostavio sam samo običan firewall (onaj što se dobija sa iptables -L INPUT. Srećom pa nemam potrebe za NAT-om u unutrašnju mrežu, inače ovo ne bih mogao da odradim.

Ovo je verovatno neki bag.
 
Odgovor na temu

maksvel

Moderator
Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)25.11.2010. u 21:21 - pre 163 meseci
A da ti nije SElinux uključen na Debianu?
Ume da izazove čudne pojave...
 
Odgovor na temu

pisac

Član broj: 13046
Poruke: 4578



+3341 Profil

icon Re: ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)07.01.2012. u 16:26 - pre 149 meseci
Da li je neko u medjuvremenu saznao nešto o ovom problemu na Debianu?

Sad mi treba NAT, i ukoliko ne rešim problem smeška mi se promena OS-a. Selinux inače nije uključen. Zezn'o sam se što sam instalirao debilan, trebao sam odma' centos...

Komanda koja izaziva problem (učitava modul) je:
iptables -t nat -A POSTROUTING -o $EXT -j MASQUERADE

NAT naravno ne radi a greška koja se može primetiti prilikom pingovanja (sa servera) je:
ping: sendmsg: Operation not permitted

 
Odgovor na temu

maksvel

Moderator
Član broj: 107376
Poruke: 2417

Jabber: maksvel
Sajt: maksvel.in.rs


+161 Profil

icon Re: ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)07.01.2012. u 17:18 - pre 149 meseci
Je l' ti uključeno prosleđivanje paketa (net.ipv4.ip_forward)?
Je l' $EXT interfejs OK ("spoljna" kartica)?
 
Odgovor na temu

pisac

Član broj: 13046
Poruke: 4578



+3341 Profil

icon Re: ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)07.01.2012. u 18:02 - pre 149 meseci
Forward ne utiče, može da bude uključen i isključen, isto se dešava. $EXT je eth+, i imam 3 spoljne mreže ali i to nije bitno jer sa svakom radi isto.

Problem pravi modul iptables_nat, kako se on učita tako počne problem. I kako se on isključi, tako problem nestane.
 
Odgovor na temu

[es] :: Linux mreže :: ping: sendmsg: Operation not permitted (nakon modprobe iptable_nat)

[ Pregleda: 2937 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.