Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Chciałbym prosić o pomoc z wyżej wymienionymi rzeczami, i prosiłbym o nie odsyłanie do linków, tylko o konkretne odpowiedzi, z góry dziękuje. A sprawa wyglada następująco.
Wymagane składniki: -Kernel 2.6.24.4 -IMQ -Layer7 -Ipp2p -iptables 1.4.0 -Conmark i connlimit jeżeli konieczne
Wiem skąd wziąć wszystko poza:
-patch-o-matic-ng, który nie działa ze strony netfiliter (nie da sie go ściągnąc)
-patch na kernel ipp2p
-patch ipp2p na iptables( w necie mówią że ten z patch-o-matic daje Segmentation faulut)
I Chciałem wiedzieć, co dokładnie i w jakiej kolejności musze zrobić, czyli:
- co w jakiej kolejnosci patch'owac
- co włączyć a co wyłączyć w kernelu
- dodać na stałe czy jako moduły
- jak załadować odpowiednie moduły.
Z góry dziękuję i liczę naprawde na pomoc, bo kilkanaście opisów które znalazłem w sieci zawyczaj wygrywały ze mną przy kompilacji z powodu jakiegoś błędu. o którym google nic nie wiedział.
Offline
Może użyj tego patcha i będziesz miał wszystko czego potrzebujesz, wystarczy odpowiednie rzeczy przy kompilacji zaznaczyć:
http://www.linuxbox.pl/index.php?go=kernel
A w pom ipp2p jest w starej wersji, więc wydaje mi się lepszym rozwiązaniem skompilować jako moduł z tąd:
http://ipp2p.org/
Przynajmniej ja tak robiłem
Ostatnio edytowany przez maro (2008-04-27 10:50:28)
Offline
jak chcesz moge udostępnić paczki pod etcha na linux-2.6.24.5, iptables-1.4.0, iproute2-2.6.25 (nałożone łaty to imq, layer7, ipp2p, grsec, badram, chaostables, esfq, wrr, tcpoptstrip, tarpit, gateway, tee, steal, web100, srr, ACCOUNT, condition, geoip, IPMARK, ipt_account, ipv4options, IPV4OPTSSTRIP, set (connlimit, time i u32 sa już w jajku), ale to dopiero koło wtorku lub środy, zestaw na 2.6.23 mam gotowy z dodatkowymi łatkami ROUTE i tproxy4
Ostatnio edytowany przez siarka2107 (2008-04-27 12:46:58)
Offline
siarka2107 napisał(-a):
jak chcesz moge udostępnić paczki pod etcha na linux-2.6.24.5, iptables-1.4.0, iproute2-2.6.25 (nałożone łaty to imq, layer7, ipp2p, grsec, badram, chaostables, esfq, wrr, tcpoptstrip, tarpit, gateway, tee, steal, web100, srr, ACCOUNT, condition, geoip, IPMARK, ipt_account, ipv4options, IPV4OPTSSTRIP, set (connlimit, time i u32 sa już w jajku), ale to dopiero koło wtorku lub środy, zestaw na 2.6.23 mam gotowy z dodatkowymi łatkami ROUTE i tproxy4
Byłbym chętny na taki zestawik :)
Offline
siarka2107 napisał(-a):
jak chcesz moge udostępnić paczki pod etcha na linux-2.6.24.5, iptables-1.4.0, iproute2-2.6.25 (nałożone łaty to imq, layer7, ipp2p, grsec, badram, chaostables, esfq, wrr, tcpoptstrip, tarpit, gateway, tee, steal, web100, srr, ACCOUNT, condition, geoip, IPMARK, ipt_account, ipv4options, IPV4OPTSSTRIP, set (connlimit, time i u32 sa już w jajku), ale to dopiero koło wtorku lub środy, zestaw na 2.6.23 mam gotowy z dodatkowymi łatkami ROUTE i tproxy4
jak najbardziej. jestem chętny na taki zestaw :)
Offline
siarka2107 napisał(-a):
jak chcesz moge udostępnić paczki ...
Bardzo proszę o podanie adresu, skad mozna 'TO' zassać.
Offline
paczki przygotowane pod etch, komentarze mile widziane, pozdro
Ostatnio edytowany przez siarka2107 (2008-05-03 19:19:04)
Offline
pod 2.6.24 nie działa ROUTE i tproxy4 wiec nie wystawiam, jak to okiełznam, albo sklepie 2.6.25 to wystawie, chyba że chcecie zjebane paczki przy których jak coś poleci przez regułę ROUTE wysypuje się kernel, jak ktoś ma działające ROUTE i tproxy4 na 2.6.24 to niech zapoda a ja dołącze i wystawie paczki, co do wystawiania samych łat to mi się nie uśmiecha, bo ludzie biorą je, dodadzą jedną albo dwie rzeczy i wystawiają jako swoje
Offline
Szacunek 'siarka2107' i wielkie dzięki za paczki. Komentarze zapodam, gdy sprawdzę, czy u mnie gra i buczy. Pozdrawiam.
Ostatnio edytowany przez Nickleodeon (2008-05-04 00:40:14)
Offline
mam juz zestaw na 2.6.24.7, iptables-1.4.0 i iproute-2.6.25, ale nic za darmo :), męczę się od dłuższego czasu z freeradius + pppoe(mschapv2) + mysql + dialupadmin i nie mogę tego sklepać, udostępnię paczki, źródła (nawet w pojedynczych plikach, każda łata osobno) jak ktoś w końcu zechce mi pomóc :)
ps
gg 8577407
Ostatnio edytowany przez siarka2107 (2008-05-17 21:44:30)
Offline
Bardzo fajne paczuszki wielki szacunek dla kolegi
teraz testuje różne konfigi i nie ma problemów
Offline
Odświeżając temat zainstalowałem wszystkie trzy paczki, ale nie mogę podnieść interfejsu imq0 ;/
Offline
Przepraszam nie w tym oknie putty zrobiłem modprobe :)
Offline
Nie działa mi layer7 przy uruchomieniu firewalla mam takie coś:
scandir: No such file or directory
iptables v1.4.0: Couldn't open /etc/l7-protocols
Offline
sciagnij paterny layer7 i rozpakuj w katalogu etc
Offline
nie mogę znaleść paczki ;/
Offline
Outlaw napisał(-a):
nie mogę znaleść paczki ;/
dziecko nie potrafi znalezc layer 7
http://sourceforge.net/project/showfiles.php?group_ … kage_id=81756
Offline
zawsze się z postem 5min pośpiesze :) już mam :)
Offline
bolos_11 napisał(-a):
dziecko nie potrafi znalezc layer 7
Pozdrowienia dla kolegi z piaskownicy...
Jeszcze pytanie do autora paczek z kernelem jak ma się paczka do lilo? Bo na serwerze jest lilo a wiem że paczka domyślne edytuje wpisy grub, czy wystarczy ręczna edycja po instalacji paczki?
Ostatnio edytowany przez Outlaw (2008-11-04 15:16:44)
Offline
no a w czym masz problem po instalacj isprawdzasz lilo.conf jak nie nadpisał sie to zmieniasz i przeładowujesz.
Offline
Przy odpalaniu firewalla z inet.one.pl dostaje:
Try `iptables -h' or 'iptables --help' for more information.
Bad argument `MARK'
Czy markowanie jest w tej paczce też?
Offline
Spróbuj coś z palca zamarkować. Co daje ci:
iptables -j MARK --help ls -l /lib/modules/2.6.23.14-grsec/kernel/net/netfilter/xt_MARK.ko ls -l /lib/iptables/libxt_MARK.so
jakich wersji paczek wogóle używasz bo na stronie są pod różne kernele?
Ostatnio edytowany przez siarka2107 (2008-11-05 11:16:26)
Offline
Już jest ok, miałem literówkę ;)
A jeszcze takie pytanko czy ma ktoś skrypty baroo z inet.one.pl z markowaniem i na dwa łącza? Bo na dwa łącza to sobie poradziłem, ale z markowaniem gorzej ;/
Offline
Strony: 1