Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
z POM zalorzylam set u32 connlimit ipp2p
z l7
iptables-1.3-for-kernel-2.6.20forward-layer7-2.17.patch
kernel-2.6.22-2.6.24-layer7-2.17.patch
No i kompiluje iptables, poczatek kompilacji wyglada tak...
skg iptables # make BINDIR=/usr/bin LIBDIR=/usr/lib MANDIR=/usr/man Making dependencies: please wait... Unable to resolve dependency on linux/netfilter_ipv4/ip_conntrack.h. Try 'make clean'. Extensions found: IPv4:connlimit IPv4:ipp2p IPv4:layer7 IPv4:set IPv4:SET IPv4:u32 cc -O2 -Wall -Wunused -I"/lib/modules/2.6.23/build"/include -I"/lib/modules/2.6.23/source"/include -Iinclude/ -DIPTABLES_VERSION=\"1.3.8-20071014\" -fPIC -o extensions/libipt_ah_sh.o -c extensions/libipt_ah.c cc -shared -o extensions/libipt_ah.so extensions/libipt_ah_sh.o
no i niby nie wywala zadnego errora
cc -O2 -Wall -Wunused -I"/lib/modules/2.6.23/build"/include -I"/lib/modules/2.6.23/source"/include -Iinclude/ -DIPTABLES_VERSION=\"1.3.8-20071014\" -fPIC -o extensions/libipt_TOS_sh.o -c extensions/libipt_TOS.c cc -shared -o extensions/libipt_TOS.so extensions/libipt_TOS_sh.o cc -O2 -Wall -Wunused -I"/lib/modules/2.6.23/build"/include -I"/lib/modules/2.6.23/source"/include -Iinclude/ -DIPTABLES_VERSION=\"1.3.8-20071014\" -fPIC -o extensions/libipt_TTL_sh.o -c extensions/libipt_TTL.c cc -shared -o extensions/libipt_TTL.so extensions/libipt_TTL_sh.o cc -O2 -Wall -Wunused -I"/lib/modules/2.6.23/build"/include -I"/lib/modules/2.6.23/source"/include -Iinclude/ -DIPTABLES_VERSION=\"1.3.8-20071014\" -fPIC -o extensions/libipt_ULOG_sh.o -c extensions/libipt_ULOG.c cc -shared -o extensions/libipt_ULOG.so extensions/libipt_ULOG_sh.o skg iptables #
ale jako tako iptables sie nie skompilowal mial ktos taki problem?
i jak sobie z tym poradzic....
Offline
w 2.6.23 u32 i connlimita masz w jajku więc jak nałożysz pom-ng(connlimit, u32) na ten kernel to nie będzie ci to banglać z iptables-1.3.8, wyczytałem że connlimit i prawdopodobnie u32 działa z iptables-1.3.8-20071011(snapshout) lub iptables-1.4.0rc1, ja właśnie portuje u32 i conlimita z iptables-1.3.8-20071011 do stabilnego 1.3.8, jak chcesz nakładać u32 i connlimita z pom-ng na jajko 2.6.23 to ci nie pójdą te moduły, proponuje użyć niestabilnego iptables, lub poczekać na 1.4.0 albo z jajkiem polecieć w dół np na 2.6.22
Offline
No i udalo sie
No zapodalam z pom set u32 ipp2p z wersji patch-o-matic-ng-20071208
do tego netfilter-layer7-v2.16.1
jajko linux-2.6.23.9
i iptables iptables-1.3.8
ale zeby znales dzialajacy kompet trzeba bylo jeszcze 4 kmpilacji.... :]
puzniej wystawie zestaw dzialajacych patchy
Offline
Strony: 1