bridge: automatic filtering via arp/ip/ip6tables has been deprecated

Hallo,

hab mir nach einem Neustart via journalctl --dmesg die Bootmeldungen angesehen. Dabei ist mir folgendes aufgefallen:

kernel: bridge: automatic filtering via arp/ip/ip6tables has been deprecated.
          Update your scripts to load br_netfilter if you need this.

Das System hat 2 Netzwerkkarten. Diese sind als Bridge “br0” konfiguriert. Ausserdem verwende ich SuSEfirewall2 .

lsmod zeigt br_netfilter an.

Hat jemand eine Idee: Wer gemeint ist? oder Wo ich nach suchen soll?

Viele Grüße!

http://serverfault.com/questions/697942/centos-6-elrepo-kernel-bridge-issues
https://bugzilla.redhat.com/show_bug.cgi?id=1182105

Poste bitte:

zypper se -si aaa_base kernel

Hallo Sauerland,

bin Ratlos. Anbei die gewünschte Ausgabe und Weitere. Außerdem habe ich noch folgendes gefunden:

http://www.spinics.net/lists/netdev/msg398018.html

# zypper se -si aaa_base kernel
Loading repository data...
Reading installed packages...

S | Name                 | Type    | Version                       | Arch   | Repository
--+----------------------+---------+-------------------------------+--------+--------------------------------
i | aaa_base             | package | 13.2+git20140911.61c1681-19.1 | x86_64 | Hauptaktualisierungs-Repository
i | aaa_base             | package | 13.2+git20140911.61c1681-19.1 | x86_64 | openSUSE-Leap-42.1-Update
i | aaa_base-extras      | package | 13.2+git20140911.61c1681-19.1 | x86_64 | Hauptaktualisierungs-Repository
i | aaa_base-extras      | package | 13.2+git20140911.61c1681-19.1 | x86_64 | openSUSE-Leap-42.1-Update
i | kernel-default       | package | 4.1.31-30.2                   | x86_64 | Hauptaktualisierungs-Repository
i | kernel-default       | package | 4.1.31-30.2                   | x86_64 | openSUSE-Leap-42.1-Update
i | kernel-default       | package | 4.1.27-27.1                   | x86_64 | Hauptaktualisierungs-Repository
i | kernel-default       | package | 4.1.27-27.1                   | x86_64 | openSUSE-Leap-42.1-Update
i | kernel-default-devel | package | 4.1.31-30.2                   | x86_64 | Hauptaktualisierungs-Repository
i | kernel-default-devel | package | 4.1.31-30.2                   | x86_64 | openSUSE-Leap-42.1-Update
i | kernel-devel         | package | 4.1.31-30.1                   | noarch | Hauptaktualisierungs-Repository
i | kernel-devel         | package | 4.1.31-30.1                   | noarch | openSUSE-Leap-42.1-Update
i | kernel-firmware      | package | 20160503-3.1                  | noarch | Hauptaktualisierungs-Repository
i | kernel-firmware      | package | 20160503-3.1                  | noarch | openSUSE-Leap-42.1-Update
i | kernel-macros        | package | 4.1.31-30.1                   | noarch | Hauptaktualisierungs-Repository
i | kernel-macros        | package | 4.1.31-30.1                   | noarch | openSUSE-Leap-42.1-Update

# ls -lha /proc/sys/net/bridge/
total 0
dr-xr-xr-x 1 root root 0 Oct  2 12:27 .
dr-xr-xr-x 1 root root 0 Oct  1 11:59 ..
-rw-r--r-- 1 root root 0 Oct  2 12:27 bridge-nf-call-arptables
-rw-r--r-- 1 root root 0 Oct  2 12:27 bridge-nf-call-ip6tables
-rw-r--r-- 1 root root 0 Oct  2 12:27 bridge-nf-call-iptables
-rw-r--r-- 1 root root 0 Oct  2 12:27 bridge-nf-filter-pppoe-tagged
-rw-r--r-- 1 root root 0 Oct  2 12:27 bridge-nf-filter-vlan-tagged
-rw-r--r-- 1 root root 0 Oct  2 12:27 bridge-nf-pass-vlan-input-dev

# sysctl -a | grep bridge
net.bridge.bridge-nf-call-arptables = 0
net.bridge.bridge-nf-call-ip6tables = 0
net.bridge.bridge-nf-call-iptables = 0
net.bridge.bridge-nf-filter-pppoe-tagged = 0
net.bridge.bridge-nf-filter-vlan-tagged = 0
net.bridge.bridge-nf-pass-vlan-input-dev = 0
sysctl: reading key "net.ipv6.conf.all.stable_secret"
sysctl: reading key "net.ipv6.conf.br0.stable_secret"
sysctl: reading key "net.ipv6.conf.default.stable_secret"
sysctl: reading key "net.ipv6.conf.eth0.stable_secret"
sysctl: reading key "net.ipv6.conf.eth2.stable_secret"
sysctl: reading key "net.ipv6.conf.lo.stable_secret"

# cat /etc/modules-load.d/network.conf
# Netfilter on Bridge
br_netfilter

Viele Grüße!

Dann wirst du wohl warten müssen.