Solución APF: unable-to-load-iptables-module-ip_tables-aborting

Os comento este error  unable-to-load-iptables-module-ip_tables-aborting que se produce al intentar iniciar el firewall APF por primera vez, en un sistema Linux cuando tiene en el kernel compilado como modulo el firewall de IPtables.

El mensaje de error completo que se produce es el siguiente:

apf(20663): {glob} flushing & zeroing chain policies
apf(20663): {glob} firewall offline
apf(20702): {glob} activating firewall
apf(20742): {glob} unable to load iptables module (ip_tables), aborting.
apf(20702): {glob} firewall initalized

La solución es la que os copypasteo abajo que como bien dice el archivo de configuración conf.apf se debe activar para los kernels que requieran el iptables como módulo

# This allows the firewall to work around modular kernel issues by assuming
# that the system has all required firewall modules compiled directly into
# kernel. This mode of operation is not generally recommended but can be used
# scale APF to unique situations.
SET_MONOKERN=”1″

Con la opción MONOKERN activada guardamos el conf.apf y recargamos APF con/usr/local/sbin/apf -r (en mi caso es así la ruta donde esta  APF pero puede variar) y voilá APF se inicia correctamente, ahora ya podemos instalar BFD para asegurar mejor nuestro servidor¡¡¡ Un saludo amigos¡¡¡ :D

NOTA: este error es muy común en sistemas  CentOS

  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Bitacoras.com
  • email
  • FriendFeed
  • HackerNews
  • LinkedIn
  • Meneame
  • MySpace
  • Reddit
  • RSS
  • StumbleUpon
  • Technorati
  • Twitter
  • Yahoo! Buzz

Artículos interesantes:

10 Comments

  1. david dice:

    muchas gracias por la solución me sirvió de mucho ahora si me funciona todo, una pregunta no es necesario activar el iptables cuando usas el apf? por la verdad no conozco muy bien iptables y no quiero tocar

    • GhOsTi dice:

      en CentOS iptables viene ya compilado en el kernel por lo que no hace falta tocar iptables para instalar APF, puesto que apf gestiona por si solo el modulo de iptables :D
      APF digamos que es un software que controla y crea las reglas necesarias para que iptables sea eficiente y util, sino tendriamos que crear las reglas de iptables a mano y ejecutarlas y tal.. como antiguamente :D

  2. david dice:

    Me podrías ayudar, haciendo algunas pruebas con el apf no puedo recibir correo yo uso evolution, si puedo enviar pero no recibo y cuando le doy apf -f osea stop ya puedo recibir de nuevo correo, puse en el IG_TCP_CPORTS los puerto 25,110,143 y no se si hay alguna otra configuración para el envio seria smtp y recibidos de correos pop Gracias
    Saludos

  3. Muy agradecido por sus muy útiles post y por si les ha ocurrido este error y pueden ayudarnos les dejamos la unica linea de error despues de configurar el APF, repetimos con la inestimable ayuda de este foro,
    Opening /proc/modules: No such file or directory
    estamos en la centos y con WHM-Cpanel

    • GhOsTi dice:

      en la configuracion de APF la opcion monokern la teneis a 0 o a 1 ?? y otra cosa sabes con certeza k tengas instalado y compilado en el kernel el IPtables ??

Leave a Comment