Salut les moules !
grep -i conntrack 2.6-config-xxxx-std-ipv4-32
CONFIG_NF_CONNTRACK_ENABLED=y
CONFIG_NF_CONNTRACK=y
CONFIG_NF_CONNTRACK_MARK=y
CONFIG_NF_CONNTRACK_EVENTS=y
# CONFIG_NF_CONNTRACK_AMANDA is not set
CONFIG_NF_CONNTRACK_FTP=y
# CONFIG_NF_CONNTRACK_H323 is not set
CONFIG_NF_CONNTRACK_IRC=y
# CONFIG_NF_CONNTRACK_NETBIOS_NS is not set
CONFIG_NF_CONNTRACK_PPTP=y
# CONFIG_NF_CONNTRACK_SANE is not set
# CONFIG_NF_CONNTRACK_SIP is not set
# CONFIG_NF_CONNTRACK_TFTP is not set
CONFIG_NETFILTER_XT_MATCH_CONNTRACK=y
CONFIG_NF_CONNTRACK_IPV4=y
CONFIG_NF_CONNTRACK_PROC_COMPAT=y |
Comme vous pouvez le constater, tout est compilé en dur.
De plus,
ls /proc/sys/net/netfilter/
nf_conntrack_buckets nf_conntrack_tcp_timeout_close
nf_conntrack_checksum nf_conntrack_tcp_timeout_close_wait
nf_conntrack_count nf_conntrack_tcp_timeout_established
nf_conntrack_expect_max nf_conntrack_tcp_timeout_fin_wait
nf_conntrack_generic_timeout nf_conntrack_tcp_timeout_last_ack
nf_conntrack_icmp_timeout nf_conntrack_tcp_timeout_max_retrans
nf_conntrack_log_invalid nf_conntrack_tcp_timeout_syn_recv
nf_conntrack_max nf_conntrack_tcp_timeout_syn_sent
nf_conntrack_tcp_be_liberal nf_conntrack_tcp_timeout_time_wait
nf_conntrack_tcp_loose nf_conntrack_udp_timeout
nf_conntrack_tcp_max_retrans nf_conntrack_udp_timeout_stream
|
pas de trace nf_conntrack_ftp là-dedans
Donc comment indiquer les ports à suivre au noyau ?
A priori pas dans sysctl.conf d'après ce que je vois.
Alors que faire ?
A plus les barbus !
---------------
-~- Libérez Datoune ! -~- Camarade, toi aussi rejoins le FLD pour que la flamme de la Révolution ne s'éteigne pas ! -~- A VENDRE