[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: connlimit w zdebianizowanym jądrze



06-08-08, Artur Kokoszka <kokoszka@ite.waw.pl> napisał(a):
Witam
Jak wkompilować/spaczować jądro  2.6.16-2-686 (najnowsze w Sarge) tak,
żeby działało connlimit. Moduł jest w kompilowany w iptables (v1.3.3
równiż z Serge'a), jednak przy próbie użycia wypisuje:
iptables: No chain/target/match by that name
Co podobno ma oznaczaś, że moduł ten nie jest wkompilowany w jądro.
Próbowałem spaczować jądro zarówno najnowszym patch-o-matic-ng, jak i
tym, które jest wkompilowane w debianowskie iptables (z debianowskich
źródeł) - bezskutecznie z różnymi komunikatami. Jak wyczytałem jedne
wynikają z różnic w api jędra 2.6.10-, w innych przypadkach connlimit po
prostu się nie pojawiało w drzewie źródeł jądra. Próbowałem również:
./runme --download
żeby ściągnąć najnowsze moduły connlimit do POM (ponoć załatwiające
sprawę API), ale znowu porażka (brak pliku index na serwerach na których
te moduły powinny się znajdować - rzeczywiście są tam tylko ;) - buźki)
Więc pytanie czy to się w ogóle da zrobić na jądrze Debiana, i jeśli tak
to JAK ?

nie jestem pewien - ale jeszcze 4 miesiace temu zrobiłem firewalla na
gentoo na patch-o-matic'u na jądrze 2.6.15 uzywając do tego patcha dla
2.6.14 a moze nawety 2.6.15 - przez 4 miechy wypuscili na pewno
przynajmniej jedną wersję wprzód - poszukaj dokładnie.

poza tym mam przeświadczenie ze jądrze debiana nie trzeba pod tym
względem nic zmieniać, al emoze sie myle ..

--
Wojciech Ziniewicz            |  jid:zeth@chrome.pl
http://silenceproject.org       | http://zetho.wordpress.com

Reply to: