[gelöst] Wann ist die Firewall wieder da?  [GELÖST]

passi
Posts: 94
Joined: Sun 29. May 2016, 10:27

Re: [gelöst] Wann ist die Firewall wieder da?

Post by passi »

Habe KH soeben auf einem Debian 10 minimal installiert und es kam folgender Error:

Code: Select all

  exec  | mkdir -p -m 0755 /etc/nftables/

  files | nftables/nftables.conf => /etc/nftables.conf
  files | nftables/fail2ban.conf => /etc/nftables/fail2ban.conf

  exec  | nft -f /etc/nftables/fail2ban.conf
          /etc/nftables/fail2ban.conf:4:1-2: Error: Could not process rule: Operation not supported
          table ip fail2ban {
          ^^
          /etc/nftables/fail2ban.conf:5:11-15: Error: Could not process rule: Operation not supported
              chain input {
                    ^^^^^

  >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
  >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> ERROR DETECTED <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
  <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
Kann ich den Fehler vernachlässigen?

Viele Grüße
User avatar
Alexander
Keyweb AG
Posts: 3810
Joined: Wed 20. Jan 2016, 02:23

Re: [gelöst] Wann ist die Firewall wieder da?

Post by Alexander »

Um korrekte Funktionsweise von Fail2ban in Kombination mit nftables zu gewährleisten, solltest du die Ursache untersuchen warum an der Stelle bei deinem Server ein Fehler ausgelöst wird. Die ausgeführten Befehle stehen ja alle im Logfile.
Die Installation unter Debian 10 läuft normalerweise ohne Fehler.
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
passi
Posts: 94
Joined: Sun 29. May 2016, 10:27

Re: [gelöst] Wann ist die Firewall wieder da?

Post by passi »

Habe den Befehl von Hand ausgeführt und es kam kein Fehler:

Code: Select all

# nft -f /etc/nftables/fail2ban.conf
root@woody:~ #
Locked