Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
poszlo, zainstalowalem jajko 2.6.18, zmienilem tez iptables z 1.3.4 na 1.3.6 i nowszego l7 i smiga az milo :)
Offline
co do logow na wszystkich konsolach
to ja osobiscie preferuje wyedytowac /etc/syslog.conf
i tam przekierowac logi na tty6
#
# I like to have messages displayed on the console, but only on a virtual
# console I usually leave idle.
#
daemon,mail.*;
news.=crit;news.=err;news.=notice;
*.=debug;*.=info;
*.=notice;*.=warn /dev/tty6
jak ktos wpadnie w odwiedziny to zawsze mozna tty6 wlaczyc
i juz czlowiek wyglada jak mega admin prosto z matrixa
Offline
Witam
Mam zainstalowane layer7 wraz z p-o-m-ng i iptables 1.3.6 i nowy kernel
Gdy wpisuje regułkę dla layer7 to wyskakuje:
iptables v1.3.6: Couldn't load match `layer7':/lib/iptables/libipt_layer7.so: cannot open shared object file: No such file or directory
Kompiluje iptables:
chmod +x extensions/.layer7-test
make KERNEL_DIR=/usr/src/linux
make install KERNEL_DIR=/usr/src/linux
Przy kompilacji nie robi pliku libipt_layer7.so co zrobić aby mieć ten plik w /lib/iptables/ ??? kompiluje iptables na starym jądrze.
Offline
a pokaz loga z kompilacji iptables, i czy oby na pewno:
1. patchowales iptables i jajo
2. wlaczyles obsluge l7 w jajku
??
Offline
OK opisze co robiłem od początku:
Rozpakowałem:
kernel-2.4.32.tar do /usr/src/linux iptables-1.3.6.tar do /usr/src/iptables patch-o-matic-ng-20040621.tar do katalogu /usr/src/ iptables-layer7-2.6.patch skopiowałem do kat /usr/src/iptables kernel-2.4-layer7-2.6.patch kopiuje do /usr/src/linux l7-protocols-2006-10.18.tar do katalogu /usr/src/
Paczuje:
/usr/src/linux# patch -p1 < kernel-2.4-layer7-2.6.patch /usr/src/iptables# patch -p1 < iptables-layer7-2.6.patch Paczuje p-o-m
Instaluje iptables:
/usr/src/iptables# chmod +x extensions/.layer7-test /usr/src/iptables# make KERNEL_DIR=/usr/src/linux /usr/src/iptables# make install KERNEL_DIR=/usr/src/linux
i w tym punkcie nie robi modułu iptlib_layer7.so
Instaluje layer7
# make install tworzy kat. /etc/l7-protocols
później make menuconfig i zaznaczam obługe layer7 (bez debugingu) i inne moduły jak connlimit jako (*)
I na koniec kompiluje kernela.
Po ręcznym skopiowaniu libipt_layer7.so z kat. /usr/local/lib/iptables do /lib/iptables i uruchomieniu firewalla wywala mi błąd coś tam "segmentation faul".
Offline
jezeli miales wczesniej zainstalowane iptables z repto to proponuje
aptitude purge iptables
a pozniej skompilowac iptables+L7 choc to nie powinno robic roznicy
a po kompilacji iptables jest w:
/usr/local/lib/iptables
jak to nie pomoze to sciagnij sobie najnowsze iptables i z to skompiluj
Offline
Jezzo: dzięka, pomogło ;)
ale teraz jest inny problem bo przy starcie firewalla z init.d wywala mi "iptables: command not found" a po zalogowaniu iptables widzi normalnie...
Offline
problemik z ipp2p, skompilowalo mi sie elegancko, skopiowalem do katalogu iptables i mi wyskakuje: iptables v1.3.6: Couldn't load match `ipp2p'
o co mu chodzi??
moze mu jeszcze cos mu zrobic?? hmmm....
Offline
czy ktos ma jajko serii 2.6.8 albo lepiej, z dzialajacym ipp2p ?
ja osobiscie kompiluje ipp2p (na jajku 2.6.18) dodaje do iptables 1.2.11 ale jak dam insmod'a to mi error wyskakuje
-1 unknown symbol in module
i koniec :(
iptables laduje modul bo moge w iptables wywolac help'a
@jezoo: z iptables 1.3.6 mialem tak samo jak ty, ze nawet iptablesm modulu nie wczytywal, ale wgralem 1.2.11 (tak jak na stronce ipp2p jest) i iptables laduje modulka bez pb, no ale za to kernel go za chiny niechce :(
czy ktos dal rade wgrac ipp2p z pom'a (na jajku 2.6.xx)?
Offline
osobiscie polecam strone linux.internetdsl.pl . Gosciu naprawde kawał dobrej roboty odwalił. U mnie smiga az milo
Offline
prosze bardzo zestaw patch by snaj 26 http://snaj.ath.cx/26x/17/index-pp3.html
Offline
a biblioteke ipp2p od iptables powstaly przy kompilacji ipp2p to gdzie skopiowales ?
do katalogu z ipp2p tam gdzie sa wszstkie moduly
PS:
proponuje przypiac ten topic ;)
Offline
jesli uzywasz ipp2p z luznej wersji tzn nie z p-o-m
to tak
ipt_ipp2p.ko - wedruje do /lib/modules/<versja kernela>/kernel/net/ipv4/netfilter
libipt_ipp2p.so - wendruje do /usr/local/lib/iptables o ile przy kompilacji iptables nie zapodales innych parametrow sciezki polazenia libow
modul ipp2p nalezy recznie zaladowac modconfem
jesli kompilowales z paczki p-o-m to wszystko powinno byc na wlasciwym miescu
Offline
teraz mam znowusz problem z zaladowaniem modulu :/ jak przed tem fajnie mi to chodzilo to teraz ni huhu:
FATAL: Module ipt_ipp2p not found.
Instalacja nie powiodła się.
a powstaly modul *.ko dalem do /lib/modules/<nr jajka>/kernel/net/ipv4/netfilter i mi to wyskakuje :(
Offline
teraz mam znowusz problem z zaladowaniem modulu :/ jak przed tem fajnie mi to chodzilo to teraz ni huhu:
FATAL: Module ipt_ipp2p not found.
Instalacja nie powiodła się.a powstaly modul *.ko dalem do /lib/modules/<nr jajka>/kernel/net/ipv4/netfilter i mi to wyskakuje :(
depmod -a
Offline
Troszkę odgrzeję tego kotleta.
Stoi sobie etch, iptables-1.3.6.0debian1, linux-image-2.6.18-4-amd64.
Ściągnąłem ipp2p v. 0.8.2, doinstalowałem iptables-dev, kernel-headers, skompilowałem i miałem błąd iptables v1.3.6: Couldn't load match `ipp2p'. Poguglałem i znalazłem coś takiego:
There are some problems with iptables 1.3.6 loading ipp2p dynamic library libipt_ipp2p.so. One would usually get error like this: # iptables -m ipp2p -h iptables v1.3.6: X Couldn't load match `ipp2p' Solution is to use gcc instead of ld to create the library. It worked for me on Debian Sarge, but maybe someone else could try on other distributions? -- Vytautas -------------- next part -------------- --- ipp2p-0.8.2/Makefile 2006-12-09 03:17:52.000000000 +0200 +++ ipp2p-0.8.2-fix/Makefile 2006-12-09 03:10:37.000000000 +0200 @@ -64,7 +64,7 @@ libipt_ipp2p.so: libipt_ipp2p.c ipt_ipp2p.h $(CC) $(CFLAGS) $(IPTABLES_OPTION) $(IPTABLES_INCLUDE) -fPIC -c libipt_ipp2p.c - ld -shared -o libipt_ipp2p.so libipt_ipp2p.o + $(CC) -shared -o libipt_ipp2p.so libipt_ipp2p.o clean: -rm -f *.o *.so *.ko .*.cmd *.mod.c
Zastosowałem powyższą zmiane, skompilowałem ponownie, skopiowałem wszystko tam gdzie potrzeba. Polecenie iptables -m ipp2p --help wyświetla helpa modułu ipp2p. Pełen sukces? Niekoniecznie. Polecenie /sbin/iptables -A FORWARD -p tcp -m ipp2p --edk -j DROP zwraca w wyniku iptables: Invalid argument Ktoś wie o co chodzi?. Dzięki z góry za pomoc.
Offline
Solution is to use gcc instead of ld to create the library. It worked for me on Debian Sarge, but maybe someone else could try on other distributions?
--
Vytautas
-------------- next part --------------
--- ipp2p-0.8.2/Makefile 2006-12-09 03:17:52.000000000 +0200
+++ ipp2p-0.8.2-fix/Makefile 2006-12-09 03:10:37.000000000 +0200
@@ -64,7 +64,7 @@
libipt_ipp2p.so: libipt_ipp2p.c ipt_ipp2p.h
$(CC) $(CFLAGS) $(IPTABLES_OPTION) $(IPTABLES_INCLUDE) -fPIC -c libipt_ipp2p.c
- ld -shared -o libipt_ipp2p.so libipt_ipp2p.o
+ $(CC) -shared -o libipt_ipp2p.so libipt_ipp2p.o
clean:
-rm -f *.o *.so *.ko .*.cmd *.mod.c[/code]
Zastosowałem powyższą zmiane, skompilowałem ponownie, skopiowałem wszystko tam gdzie potrzeba. Polecenie iptables -m ipp2p --help wyświetla helpa modułu ipp2p. Pełen sukces? Niekoniecznie. Polecenie /sbin/iptables -A FORWARD -p tcp -m ipp2p --edk -j DROP zwraca w wyniku iptables: Invalid argument Ktoś wie o co chodzi?. Dzięki z góry za pomoc.
Pomoglo! thx za doniesienia. a co do :
Polecenie /sbin/iptables -A FORWARD -p tcp -m ipp2p --edk -j DROP zwraca w wyniku iptables: Invalid argument Ktoś wie o co chodzi?
mysle ze masz zla regulke sprobuj tak:
iptables -A FORWARD -m ipp2p --apple --winmx --soul --ares -j DROP
u mnie dziala bezproblemu ;D i nie pozwala sie zalogowac do Aresa, co mnie bardzo cieszy.
Offline
mysle ze masz zla regulke sprobuj tak:
Kod:
iptables -A FORWARD -m ipp2p --apple --winmx --soul --ares -j DROPu mnie dziala bezproblemu ;D i nie pozwala sie zalogowac do Aresa, co mnie bardzo cieszy.
Niestety. Tak samo sie zachowuje.
Offline
depmod -a
i dalej nie laduje :(
Offline