Re: непонятная ошибка ядра в дмесг
На похожую ошибку уже есть патч.
Могу ошибаться,но возможно патч только для ipv4?
https://mirrors.edge.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.54
netfilter: nf_tables: increase nft_counters_enabled in
nft_chain_stats_replace()
commit bbb8c61f97e3a2dd91b30d3e57b7964a67569d11 upstream.
When a chain is updated, a counter can be attached. if so,
the nft_counters_enabled should be increased.
test commands:
%nft add table ip filter
%nft add chain ip filter input { type filter hook input priority
4\; } %iptables-compat -Z input
%nft delete chain ip filter input
we can see below messages.
[ 286.443720] jump label: negative count!
[ 286.448278] WARNING: CPU: 0 PID: 1459 at kernel/jump_label.c:197
__static_key_slow_dec_cpuslocked+0x6f/0xf0 [ 286.449144] Modules
linked in: nf_tables nfnetlink ip_tables x_tables [ 286.449144] CPU: 0
PID: 1459 Comm: nft Tainted: G W 417.0-rc2+ #12
[ 286.449144] RIP: 0010:__static_key_slow_dec_cpuslocked+0x6f/0xf0
В Tue, 10 Dec 2019 00:32:01 +0100
Sergey Spiridonov <sena@s73.work> пишет:
> Привет
>
> В Sun, 8 Dec 2019 10:22:27 +0300
> Иван Лох <loh@1917.com> пишет:
>
> > On Sun, Dec 08, 2019 at 04:29:05AM +0100, Sergey Spiridonov wrote:
> > > Привет всем
> > >
> > > Не могу нагуглить, что означает это ошибка. Буду благодарен
> > > если кто-то подскажет. Похоже что связано с сетью, может ли это
> > > быть проблема с сетевой картой? Сетевая карта встроенная в ASRock
> > > Z97 Extreme9
> >
> > Поскольку ошибка произошла скорее всего при вызове
> > ip6tables-nft-restore, то я бы посмотрел, что именно он restore)
>
> Ага, похоже в это время стартовал shorewall6, надо было сразу в dmesg
> посмотеть...
>
> Наверное версия iptables и ядра не совместимы из-за того что ядро у
> меня из бэкпортс. Пока не могу перегружаться, завтра проверю эту
> теорию.
Reply to: