abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 01:00 | Komunita

    Debian dnes slaví 32 let. Ian Murdock oznámil vydání "Debian Linux Release" 16. srpna 1993.

    Ladislav Hagara | Komentářů: 15
    15.8. 17:44 | IT novinky

    Policisté zadrželi odsouzeného drogového dealera Tomáše Jiřikovského, který daroval ministerstvu spravedlnosti za tehdejšího ministra Pavla Blažka (ODS) bitcoiny v miliardové hodnotě, a zajistili i darovanou kryproměnu. Zadržení Jiřikovského může být podle ministerstva důležité k rozuzlení kauzy, která vypukla koncem května a vedla ke konci Blažka. Zajištění daru podle úřadu potvrzuje závěry dříve publikovaných právních

    … více »
    Ladislav Hagara | Komentářů: 9
    15.8. 13:44 | IT novinky

    Administrativa amerického prezidenta Donalda Trumpa jedná o možném převzetí podílu ve výrobci čipů Intel. Agentuře Bloomberg to řekly zdroje obeznámené se situací. Akcie Intelu v reakci na tuto zprávu výrazně posílily. Trump minulý týden označil Tana za konfliktní osobu, a to kvůli jeho vazbám na čínské společnosti, čímž vyvolal nejistotu ohledně dlouholetého úsilí Intelu o obrat v hospodaření. Po pondělní schůzce však prezident o šéfovi Intelu hovořil příznivě.

    Ladislav Hagara | Komentářů: 3
    15.8. 05:44 | IT novinky

    Společnost Purism stojící za linuxovými telefony a počítači Librem má nově v nabídce postkvantový šifrátor Librem PQC Encryptor.

    Ladislav Hagara | Komentářů: 10
    14.8. 18:00 | Nová verze

    VirtualBox, tj. multiplatformní virtualizační software, byl vydán v nové verzi 7.2. Přehled novinek v Changelogu. Vypíchnou lze vylepšené GUI.

    Ladislav Hagara | Komentářů: 0
    14.8. 14:11 | IT novinky

    Eric Migicovsky, zakladatel společnosti Pebble, v lednu oznámil, že má v plánu spustit výrobu nových hodinek Pebble s již open source PebbleOS. V březnu spustil předprodej hodinek Pebble Time 2 (tenkrát ještě pod názvem Core Time 2) za 225 dolarů s dodáním v prosinci. Včera představil jejich konečný vzhled (YouTube).

    Ladislav Hagara | Komentářů: 31
    14.8. 12:44 | Zajímavý software

    Byla oznámena nativní podpora protokolu ACME (Automated Certificate Management Environment) ve webovém serveru a reverzní proxy NGINX. Modul nginx-acme je zatím v preview verzi.

    Ladislav Hagara | Komentářů: 1
    14.8. 12:22 | Nová verze

    Vývojáři KDE oznámili vydání balíku aplikací KDE Gear 25.08. Přehled novinek i s náhledy a videi v oficiálním oznámení.

    Ladislav Hagara | Komentářů: 0
    13.8. 11:55 | IT novinky

    Společnost Perplexity AI působící v oblasti umělé inteligence (AI) podala nevyžádanou nabídku na převzetí webového prohlížeče Chrome internetové firmy Google za 34,5 miliardy dolarů (zhruba 723 miliard Kč). Informovala o tom včera agentura Reuters. Upozornila, že výše nabídky výrazně převyšuje hodnotu firmy Perplexity. Společnost Google se podle ní k nabídce zatím nevyjádřila.

    Ladislav Hagara | Komentářů: 5
    13.8. 04:33 | Bezpečnostní upozornění

    Intel vydal 34 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20250812 mikrokódů pro své procesory řešící 6 bezpečnostních chyb.

    Ladislav Hagara | Komentářů: 0
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (52%)
     (19%)
     (4%)
     (5%)
     (2%)
     (1%)
     (1%)
     (17%)
    Celkem 407 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Dotaz: chyba iptables na novějším kernelu

    26.3.2008 17:49 Milan Dobeš | skóre: 22
    chyba iptables na novějším kernelu
    Přečteno: 456×
    Ahoj, mám problém s iptables. CentOS 4.4 bez grafického prostředí, kompilovaný kernel 2.6.18.2 je bez problémů, po update na kernel 2.6.22.x nebo 2.6.24.x (.config z původního pomocí "make oldconfig") při startu iptables padá chyba "iptables-restore: line 19 failed". V /etc/sysconfig/iptables je řádka 19 první prázdná za "COMMIT", ke konfiguraci používám standardní "setup" v CentOSu. Nenapadá Vás prosím někoho něco? Ve světě se to občas vyskytlo ale mé znalosti na pochopení nestačí.

    Díky moc za radu!

    Odpovědi

    michich avatar 26.3.2008 18:04 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    V 2.6.20 byla sjednocena implementace Netfilteru pro IPv4 a IPv6 (nf_conntrack). Zmenily se pritom nazvy konfiguracnich voleb, a proto je asi make oldconfig nezachoval.
    26.3.2008 18:13 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Díky za odpověď, skusím to zítra najít.
    27.3.2008 14:57 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Ahoj, tak jsem bohužel zatím neuspěl a už fakt nevím :-(. Začínám si myslet že musí být problém někde jinde protože dle mého názoru mi v kernelu nic nechybí. V příloze je config od funkčního kernelu 2.6.18.2 , nefunkčního kernelu 2.6.22.14, dále /etc/sysconfig/iptables-config a /etc/sysconfig/iptables. Obdržená hláška od "/etc/init.d/iptables start" je "iptables-restore: line 19 failed". Připomínám že se jedná o CentOS 4.4 bez grafického prostředí a pokus o novější kernel. FireWall byl konfigurovaný standardním "setup". Prosím podívejte se na to někdo skušenější jestli něco neobjevíte. Díky moc předem...
    27.3.2008 15:31 jiri-j
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    No nevím zda je to tak, ale není v tomto případě potřeba překompilovat iptables proti aktuálnímu jádru? Jestli je to blbosta tak ať mě prosím někdo opraví.
    27.3.2008 17:43 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    To stojí za vyzkoušení, zkusím to zase zítra! Díky za nápad...
    27.3.2008 17:48 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Není to třeba pokud nemáš iptables staré.
    27.3.2008 17:52 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Jsou tam distribuční iptables-1.2.11-3.1.RHEL4.i386.rpm pokud to dokážete posoudit, já ne :-)
    27.3.2008 16:07 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Čo tak vyskúšať postupné ručné pridávanie tých volieb do iptables (aspoň sa ukáže, v ktorom riadku je naozaj problém)?
    27.3.2008 17:35 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Ahoj, díky za odpověď ale ta řádka 19 je vlastně EOF souboru /etc/sysconfig/iptables který končí COMMIT na řádce 18. Pokud tam dám další položky, posune se i číslo chybové řádky. Vždy to ukazuje za ten COMMIT.
    27.3.2008 17:41 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Myslel som to tak, že sa bude spúšťať program iptables a budú sa tam tie položky pridávať ručne. Teda
    iptables -A INPUT -j RH-Firewall-1-INPUT
    iptables -A FORWARD -j RH-Firewall-1-INPUT
    iptables -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    ...
    (teda asi by som najskôr pridal položky pre RH-Firewall-1-INPUT a až potom prvé dva riadky)

    Tak sa bude dať zistiť, ktorý riadok v tej konfigurácii spôsobuje problémy.
    27.3.2008 17:42 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Zabudol som na parameter --table filter
    27.3.2008 17:46 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    JJJoo, došlo mi to... Díky... Zkusím...
    27.3.2008 17:46 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Mám dojem že musí být CONFIG_NF_CONNTRACK_ENABLED.

    Prostě jak tu říkaly jsou tam změny a make oldconfig to nespracuje taky jsem se na tom zasek, tak jsem použil make menuconfig a přidal další volby.
    27.3.2008 17:55 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Tak v nějakou takovouto odpověď jsem doufal, mohl by jste mi moc prosím majlnout pro inspiraci Váš config??? Měl bych si svůj s čím verifikovat kdyby toho bylo více...
    27.3.2008 18:05 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Treba povoliť CONFIG_NF_CONNTRACK_ENABLED. Potom sa tam bude dať povoliť aj CONFIG_NETFILTER_XT_MATCH_STATE
    27.3.2008 19:06 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Tak je tu s F8 originál config.
    27.3.2008 19:22 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Díky moc, mám zase na zítra program :-)
    28.3.2008 10:09 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Ahoj, moc děkuji za pomoc, už to funguje. Bez Vaší pomoci bych si s konfigurací kernelu neporadil. Kdyby se někdo dostal do podobného problému, přikládám diff.txt nefunkční proti funkční konfiguraci ze které je nejlépe patrné co jsem všechno musel zapnout aby po "make oldconfig" ty iptables fungovaly. Ještě jednou díky!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.