Installation schlägt bei Firewall fehl  [GELÖST]

Locked
User avatar
v3ng
Posts: 297
Joined: Wed 4. Jul 2018, 18:08

Installation schlägt bei Firewall fehl

Post by v3ng »

Ich bin sicher, dass die Ursache des Problems bei KeyHelp liegt
Ja


Server-Betriebssystem + Version
Debian 11


Eingesetzte Server-Virtualisierung-Technologie
KVM


KeyHelp-Version + Build-Nummer
22.0 (Build 2393)


Problembeschreibung / Fehlermeldungen
Installation schlägt bei Firewall Installation fehl.


Schritte zur Reproduktion
Installation auf frischem Debian 11 System

Zusätzliche Informationen

Code: Select all

================================================================================
  Firewall
================================================================================

  exec  | apt-get install -y iptables
          Paketlisten werden gelesen…
          Abhängigkeitsbaum wird aufgebaut…
          Statusinformationen werden eingelesen…
          iptables ist schon die neueste Version (1.8.7-1).
          0 aktualisiert, 0 neu installiert, 0 zu entfernen und 8 nicht aktualisiert.
  exec  | mkdir -p -m 0700 /etc/keyhelp/iptables/
  exec  | apt-get install -y nftables
          Paketlisten werden gelesen…
          Abhängigkeitsbaum wird aufgebaut…
          Statusinformationen werden eingelesen…
          Die folgenden zusätzlichen Pakete werden installiert:
            libnftables1
          Vorgeschlagene Pakete:
            firewalld
          Die folgenden NEUEN Pakete werden installiert:
            libnftables1 nftables
          0 aktualisiert, 2 neu installiert, 0 zu entfernen und 8 nicht aktualisiert.
          Es müssen 330 kB an Archiven heruntergeladen werden.
          Nach dieser Operation werden 992 kB Plattenplatz zusätzlich benutzt.
          Holen:1 http://deb.debian.org/debian bullseye/main amd64 libnftables1 amd64 0.9.8-3.1 [261 kB]
          Holen:2 http://deb.debian.org/debian bullseye/main amd64 nftables amd64 0.9.8-3.1 [68,5 kB]
          Es wurden 330 kB in 0 s geholt (16,0 MB/s).
          Vormals nicht ausgewähltes Paket libnftables1:amd64 wird gewählt.
          (Lese Datenbank ... 
(Lese Datenbank ... 5%
(Lese Datenbank ... 10%
(Lese Datenbank ... 15%
(Lese Datenbank ... 20%
(Lese Datenbank ... 25%
(Lese Datenbank ... 30%
(Lese Datenbank ... 35%
(Lese Datenbank ... 40%
(Lese Datenbank ... 45%
(Lese Datenbank ... 50%
(Lese Datenbank ... 55%
(Lese Datenbank ... 60%
(Lese Datenbank ... 65%
(Lese Datenbank ... 70%
(Lese Datenbank ... 75%
(Lese Datenbank ... 80%
(Lese Datenbank ... 85%
(Lese Datenbank ... 90%
(Lese Datenbank ... 95%
(Lese Datenbank ... 100%
(Lese Datenbank ... 41953 Dateien und Verzeichnisse sind derzeit installiert.)
          Vorbereitung zum Entpacken von .../libnftables1_0.9.8-3.1_amd64.deb ...
          Entpacken von libnftables1:amd64 (0.9.8-3.1) ...
          Vormals nicht ausgewähltes Paket nftables wird gewählt.
          Vorbereitung zum Entpacken von .../nftables_0.9.8-3.1_amd64.deb ...
          Entpacken von nftables (0.9.8-3.1) ...
          libnftables1:amd64 (0.9.8-3.1) wird eingerichtet ...
          nftables (0.9.8-3.1) wird eingerichtet ...
          Trigger für man-db (2.9.4-2) werden verarbeitet ...
          Trigger für libc-bin (2.31-13+deb11u3) werden verarbeitet ...
  exec  | mkdir -p -m 0755 /etc/nftables/

  files | firewall/rules_ipv4_common => /etc/keyhelp/iptables/startup_rules_ipv4
  files | firewall/rules_ipv6_common => /etc/keyhelp/iptables/startup_rules_ipv6
  files | nftables/nftables.conf => /etc/nftables.conf
  files | nftables/fail2ban.conf => /etc/nftables/fail2ban.conf

  exec  | chown keyhelp:keyhelp -R /etc/keyhelp/iptables/
  exec  | nft -f /etc/nftables/fail2ban.conf
          /etc/nftables/fail2ban.conf:4:1-2: Error: Could not process rule: Operation not supported
          table ip fail2ban {
          ^^
          /etc/nftables/fail2ban.conf:5:11-15: Error: Could not process rule: Operation not supported
              chain input {
                    ^^^^^

  >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
  >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>> ERROR DETECTED <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<
  <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<


  [SKIPPED DUE PREVIOUS ERRORS] import | /home/keyhelp/www/keyhelp/install/templates/firewall/common.sql => keyhelp

User avatar
Alexander
Keyweb AG
Posts: 3810
Joined: Wed 20. Jan 2016, 02:23

Re: Installation schlägt bei Firewall fehl

Post by Alexander »

Hallo,

Wenn du es jetzt nochmal manuell aufrufst, kommt der Fehler auch?

Code: Select all

nft -f /etc/nftables/fail2ban.conf

Und wenn du das Folgende aufrufst auch?

Code: Select all

nft -f /etc/nftables.conf 
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
v3ng
Posts: 297
Joined: Wed 4. Jul 2018, 18:08

Re: Installation schlägt bei Firewall fehl

Post by v3ng »

Alexander wrote: Wed 6. Apr 2022, 09:43 Hallo,

Wenn du es jetzt nochmal manuell aufrufst, kommt der Fehler auch?

Code: Select all

nft -f /etc/nftables/fail2ban.conf

Und wenn du das Folgende aufrufst auch?

Code: Select all

nft -f /etc/nftables.conf 
Hi,

Beide Befehle wurden Problemlos ausgeführt, nur fehlen die Standardregeln der Firewall
User avatar
Alexander
Keyweb AG
Posts: 3810
Joined: Wed 20. Jan 2016, 02:23

Re: Installation schlägt bei Firewall fehl  [GELÖST]

Post by Alexander »

Okay, sehr schön.

Wie du in deinem Log-Auszug siehst, wurde ein Befehl aufgrund des vorangegangenen Fehlers übersprungen. Um das schnell noch zu korrigieren:

1) Öffne einmal diese Datei: /home/keyhelp/www/keyhelp/install/templates/firewall/common.sql
2) Kopierst den Inhalt
3) Setzt über z.B. phpMyAdmin ein SQL-Query mit diesem Inhalt in der KeyHelp Datenbank ab
Mit freundlichen Grüßen / Best regards
Alexander Mahr

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
User avatar
v3ng
Posts: 297
Joined: Wed 4. Jul 2018, 18:08

Re: Installation schlägt bei Firewall fehl

Post by v3ng »

Hat super Funktioniert, danke!
Locked