2026年9月8日火曜日

iptablesを使うときに以下のようなエラーが出た場合の対処

 iptablesを使うときに以下のようなエラーが出た場合の対処

create_apスクリプトでAPを建てようとしたときに以下のエラーに遭遇

Warning: Extension MASQUERADE revision 0 not supported, missing kernel module?
iptables v1.8.11 (nf_tables):  CHAIN_ADD failed (No such file or directory): chain POSTROUTING

Warning: Extension REDIRECT revision 0 not supported, missing kernel module?


Linuxのカーネルモジュールが不足しているので以下のオプションを有効化(enable か module)して再ビルドする。


必須オプション

CONFIG_NF_CONNTRACK
CONFIG_NF_NAT
CONFIG_NFT_NAT
CONFIG_NETFILTER_XT_TARGET_REDIRECT
CONFIG_NETFILTER_XT_TARGET_MASQUERADE

これらのオプションには依存関係があり、一番上のCONFIG_NF_CONNTRACKから有効化する必要がある(つまりCONFIG_NF_CONNTRACKがこの中で一番親)。CONFIG_NF_CONNTRACKが無効のままでCONFIG_NETFILTER_XT_TARGET_REDIRECTなどを有効化してもビルドすると.configから項目が消えてしまう。
これらの依存関係はKconfigを見ればわかる。
KconfigのCONFIG_NETFILTER_XT_TARGET_MASQUERADEの項目を見るとdepends on で CONFIG_NF_NATに依存し、selectでCONFIG_NF_NAT_MASQUERADEを有効化することがわかる。

0 件のコメント :

コメントを投稿