• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

ipv6 einrichten oder deaktivieren

tipex

Member
Hallo alle^^

So also jeder kennt evtl aus seiner var/log/messages diesen Eintrag:

Warning: ip6tables does not support state matching. Extended IPv6 support disabled.
Apr 24 06:15:35 xxx SuSEfirewall2: Setting up rules from /etc/sysconfig/SuSEfirewall2 ...
Apr 24 06:15:35 xxx SuSEfirewall2: Warning: no interface active
Apr 24 06:15:35 xxx SuSEfirewall2: batch committing...
Apr 24 06:15:35 xxx SuSEfirewall2: Error: iptables-batch failed, re-running using iptables

so habe mich mal ein bisschen informiert und herausgefunden das ipv6 noch kaum genutzt wird....ist zwar mehr Kleinkram aber ich würde gerne diese Fehlermeldung verschwinden lassen indem ich entweder durch Anleitungen etc. erfahre wie ich mir das mit Ipv6 einrichte oder es gegebenenfalls deaktivieren kann

--> deaktivieren schon unter modprobe.conf probiert indem ich anstatt den 2. ipv6 "off" geschrieben habe bzw die Anleitung von
http://de.opensuse.org/SDB:Mozilla_und_IPv6
verwendet habe (siehe Linux 9.1 dort)
und trotzdem erschien dieser Fehler in der log noch.

gut...hoffe um Hilfe/Rat/Antwort

mfG tipex
 
A

Anonymous

Gast
und trotzdem erschien dieser Fehler in der log noch.

Welcher Fehler?

Code:
Warning: ip6tables does not support state matching. Extended IPv6 support disabled.

Das hier ist kein Fehler und das hier:

Code:
Apr 24 06:15:35 elcapon SuSEfirewall2: Error: iptables-batch failed, re-running using iptables

hat sehr wahrscheinlich genausoviel mit ipv6 zu tun, wie Dein Beitrag ins Unterforum 'Web-Browser & FTP-Clients' passt.

Greetz,

RM
 
OP
tipex

tipex

Member
hmm naja das steht warning also für mich nen Fehler xD..ne aber kann man das vielleicht machen das der erst gar nicht probiert das irgendwas zu laden oder ipv6 einrichten.....
und was hat das zweite denn so zu bedeuten?

mit den ip-tables....da kann man sicherlicht sagen welche ip adressen die Firewall zulassen soll und welche nicht richtig?!
Und wie mach ich das (wenn möglich über yast) bzw das er auch erst gar nicht probiert die zu laden wenn ich die nicht konfiguriert habe (und ist das überhaupt von nöten die zu haben?)?
 
A

Anonymous

Gast
tipex schrieb:
hmm naja das steht warning also für mich nen Fehler xD

Da bist Du zum Glück der Einzige oder anders gesagt, das System kann zwischen einer Warnung und einem Fehler unterscheiden.

tipex schrieb:
und was hat das zweite denn so zu bedeuten?

Das viel Interessantere ist eine andere Zeile.
Im Endeffekt sind alle anderen Zeilen dann eh wurscht, denn:

Code:
Apr 24 06:15:35 xxx SuSEfirewall2: Warning: no interface active

ohne aktives Netzwerkinterface braucht man eh keine iptables. :D

Greetz,

RM
 
OP
tipex

tipex

Member
d.h sozusagen das ich gerade nicht mit dem Internet verbunden bin?

Wenn ja das war mal wieder einer dieser Starts wo mein Wlan nicht geladen wurde.
Also das heißt ja das ich sonst ein "Netzwerkinterface" habe...aber bedeutet das, dass ich unsicher serve wenn ich die iptables nicht definiert habe...nichts gegen dich aber deine Antworten sind so allgemein....
bzw sind meine Fragen damit nicht beantwortet

tipex schrieb:
mit den ip-tables....da kann man sicherlicht sagen welche ip adressen die Firewall zulassen soll und welche nicht richtig?!
Und wie mach ich das (wenn möglich über yast) bzw das er auch erst gar nicht probiert die zu laden wenn ich die nicht konfiguriert habe (und ist das überhaupt von nöten die zu haben?)?
 
A

Anonymous

Gast
tipex schrieb:
nicht gegen dich aber deine Antworten sind so allgemein....
bzw sind meine Fragen damit nicht beantwortet

Und das wundert Dich, bei Deinen "Beschreibungen"?

Ein paar Beispiele gefällig?

tipex schrieb:
d.h sozusagen das ich gerade nicht mit dem Internet verbunden bin?

Wenn ja das war mal wieder einer dieser Starts wo mein Wlan nicht geladen wurde.

Das musst Du schon selbst wissen, welches Interface Du aktiviert hattest bzw. ob Du gerade online warst, Du sitzt schließlich vor der Kiste und nicht ich oder jemand anderes.

Und dann noch das hier:

tipex schrieb:
mit den ip-tables....da kann man sicherlicht sagen welche ip adressen die Firewall zulassen soll und welche nicht richtig?!
Und wie mach ich das (wenn möglich über yast) bzw das er auch erst gar nicht probiert die zu laden wenn ich die nicht konfiguriert habe (und ist das überhaupt von nöten die zu haben?)?

So kann Dir wahrscheinlich niemand helfen, das ist jedenfalls kaum verständlich, von der miserablen Orthographie und Interpunktion mal ganz zu schweigen.

Greetz,

RM
 
OP
tipex

tipex

Member
Da fühlt sich einer aber gleich angerempelt.
Ich schreibe noch "nichts gegen dich" und meine es auch so. Ich war einfach nicht mit deinen Antworten zufrieden. Es war sozusagen ein Hinweis, dass du bitte meine Fragen beantworten könntest, wenn möglich, etwas ausführlicher...

Wenn du mit mir über meinen Ausdruck etc. diskutieren willst, dann lass uns das woanders machen aber nicht hier! (Bin kurz davor den Thread dicht zu machen.)

Ich frage wie man was einrichtet und du schreibst nur: "Wenn du es nicht benutzt dann brauchst du es auch nicht wissen!" Und das war mir halt nicht genug da ich es trotzdem gerne wissen würde was das alles ist und wie man es benutzt. Und ja ich muss zugeben das der eine Satz etwas unverständlich klingt :oops:. naja shit happens...
das waren halt Fragen, die ich probiert habe selbst zu beantworten und dabei haben sich neue Fragen ergeben....

EDIT: Habe mich mal informiert und das sind meine Ergebnisse. Aber ob diese korrekt sind kann ich nicht bestätigen - für Verbesserungen bsind wilkommen.

z.B.:
Wenn ich mit dem Internet über mein Wlan verbunden bin, dann besitze ich eine aktives Netzwerkinterface?!

ja

Wenn man die iptables nicht definiert hat, ist man dann unsicher im Internet unterwegs?

ja, aber da fast jeder zumindstens die SuseFirewall2 benutzt und diese ein grafisches Frontend für diese (iptables...) ist, wird dieses "Problem" behoben

Brauch man die unbedingt?

ja siehe oben..höhstens du stehst auf Exhibitionismus deines PC's

Wenn ja wie benutzt man die?

MIt Programmen wie eben schon gesagt SuseFirewall2 und Firestarter, fwbuilder usw. oder auch script generatoren

Oder kann man über yast (KOnsole usw) es so einstellen, sodass er erst gar nicht probiert iptables zu laden und dieser Hinweis nicht erscheint?

wie man es ausschaltet weiß ich nicht. Aber SuseFirewall2 benutzt ein eigenes SCript für das und kein so ein iptables script..deswegen auch dieser "Hinweis" trotz Firewall

Jetzt sag nicht...."also um das aus deinen Threads zu erkennen, muss man erstmal eine neue Sprache lernen - soooooooooo unverständlich ist das."
--------
Und das mit den ipv6 bleibt natürlich noch bestehen.

tipex

EDIT:

Tja also kann mir vielleicht wer bestätigen ob diese SuseFirewall wirklich so schlecht ist? In einigen Foren wurde gesagt, dass sie einen nur eine gewisse SIcherheit vorgaukelt und man sich lieber selsbt eine Firewall bauen soll.
Falls jemand schon mit FW Builder gearbeitet hat.. kann er mir vielleicht ein Schritt-für-Schritt How To geben um sich so selbst eine Firewall zu bauen.
 
Oben