Vine Linux バグトラッキングシステム - Vine Linux
課題の詳細を表示
0002490Vine Linux1 バグ公開2012-11-18 07:322012-11-19 09:14
shirow_higa 
 
毎回 
完了修正不要 
VineSeed 
VineSeedVineSeed 
x86
iptables-1.4.16.3-1vl7
0002490: [Seed] 起動時に「Starting iptables」部分で「WARNING」が表示される。
表題の件について、ご報告させて頂きます。

最新のVineSeed環境にて、PC起動時のメッセージに「WARNING: The state match is obsolete. Use conntrack instead.」が表示されるようになりました。

iptables-1.4.16.3-1vl7へバージョンが上がったあたりから、この表示が出るようになりました。
実用上、今のところ特に問題は出てないのですが対処法などはありますでしょうか。

WARNINGメッセージで検索すると、色々なページがヒットします。
例:http://ja.528p.com/modules/mynews/index.php?content_id=382 [^]

原因は上記ページにあるように「iptables 設定時 -m state --state を使った場合」なのでしょうか。

よろしくお願いいたします。
シロー
毎起動時、iptablesのdaemonの部分で出ます。
設定されていません。
課題の履歴
2012-11-18 07:32shirow_higa新規課題
2012-11-18 12:54iwamotoコメント追加: 0007575
2012-11-18 12:54iwamoto状態新規 => 要追加情報
2012-11-18 21:32shirow_higaコメント追加: 0007577
2012-11-18 21:32shirow_higa状態要追加情報 => 新規
2012-11-19 09:14iwamotoコメント追加: 0007579
2012-11-19 09:14iwamoto状態新規 => 完了
2012-11-19 09:14iwamoto解決状況不明 => 修正不要
2012-11-19 09:14iwamoto修正済バージョン => VineSeed
2012-11-19 09:14iwamoto修正予定バージョン => VineSeed

コメント
(0007575)
iwamoto   
2012-11-18 12:54   
To fix it, just change any iptables rules that uses "-m state --state" to "-m conntrack --ctstate".

のようです。
お試しください。
(0007577)
shirow_higa   
2012-11-18 21:32   
iwamoto様

ご連絡頂きありがとうございます。

こちらのサイト(http://fedorasrv.com/iptables.shtml [^])の、
「iptables.sh」と言うスクリプトを使ってルールを更新していたのですが
指摘の点を修正したところ上手く行きました。

'----------------------------------------
# 内部から行ったアクセスに対する外部からの返答アクセスを許可
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT



iptables -A INPUT -m conntrack --cstate ESTABLISHED,RELATED -j ACCEPT
'----------------------------------------

ありがとうございました。
シロー
(0007579)
iwamoto   
2012-11-19 09:14   
完了とします。