Vuurmuurで「カーネルで接続追跡をサポートしていません」を解決するには?

Vuurmuurで「カーネルで接続追跡をサポートしていません」を解決するには?

そこでホームルーターとして使っていたヘッドレスLinuxボックスにVuurmuurをインストールしてみました。私は今までiptablesを使ってきましたが、より便利で使いやすいものに切り替えたいです。

サーバー設定

私は走っています:

Ubuntu 16.04.3 LTS Xenial
4.4.0-97-generic #120-Ubuntu SMP Tue Sep 19 17:28:18 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux

ウルマー設定

VuurmuurにはDebianパッケージマネージャがないので、適切なリポジトリに次のエントリを追加しました。

deb ftp://ftp.vuurmuur.org/ubuntu/ raring main

apt-getアップデートを実行してvuurmuurをインストールすると、すべてが大丈夫に見えますが、vuurmuurを実行しようとすると、次のことが起こります。

# vuurmuur
Error: checking for iptables-capabilities failed. Please see error.log.

ここで文書を確認しました。https://www.vuurmuur.org/trac/wiki/Faq これは、iptablesまたはconntrackが正しく設定されていないことを示します。

完全性のために、エラーログのエラーは次のとおりです。

01/04/2018 13:57:18 : PID 1866  : vuurmuur      : Error (-1): no connection tracking support in the kernel (in: check_iptcaps:402).

私はiptablesとconntrack用のlsmodを作成しましたが、そこにいるようです。

# lsmod | egrep "iptable|conntr"
nf_conntrack_netlink    40960  0
nfnetlink              16384  2 nf_conntrack_netlink,nfnetlink_queue
iptable_mangle         16384  0
xt_conntrack           16384  2
iptable_filter         16384  1
iptable_nat            16384  1
nf_conntrack_ipv4      16384  3
nf_defrag_ipv4         16384  1 nf_conntrack_ipv4
nf_nat_ipv4            16384  1 iptable_nat
nf_conntrack          106496  9 xt_helper,nf_nat,xt_state,nf_nat_ipv4,xt_conntrack,nf_nat_masquerade_ipv4,nf_conntrack_netlink,xt_connmark,nf_conntrack_ipv4
ip_tables              24576  3 iptable_filter,iptable_mangle,iptable_nat
x_tables               36864  20 xt_mark,xt_helper,xt_length,ip_tables,xt_tcpudp,ipt_MASQUERADE,xt_NFQUEUE,xt_limit,xt_state,xt_conntrack,xt_LOG,xt_mac,xt_nat,iptable_filter,xt_CLASSIFY,xt_TCPMSS,xt_connmark,ipt_REJECT,xt_REDIRECT,iptable_mangle

私は何を見逃していますか?

以前にconntrackの活性化方式が変わったという他の文を見たことがあって、RaringとXenialの間でiptables/conntrackの確認方法が変わったのか気になりますが、vuurmuurはまだアップデートしていませんね。

ありがとう、アレックス

ベストアンサー1

2つのオプションがあることがわかりました。

オプション1

次のオプションを使用して vuurmuur コマンドを実行します。

-t

オプション2(私がしたこと)

Vuurmuur Webサイトでバージョン0.8rc5を使用してVuurmuurを起動できました。

おすすめ記事