abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 04:44 | Nová verze

    Nová čísla časopisů od nakladatelství Raspberry Pi: MagPi 140 (pdf) a HackSpace 77 (pdf).

    Ladislav Hagara | Komentářů: 0
    dnes 01:00 | Nová verze

    ESPHome, tj. open source systém umožňující nastavovat zařízení s čipy ESP (i dalšími) pomocí konfiguračních souborů a připojit je do domácí automatizace, například do Home Assistantu, byl vydán ve verzi 2024.4.0.

    Ladislav Hagara | Komentářů: 0
    včera 22:11 | IT novinky Ladislav Hagara | Komentářů: 0
    včera 20:55 | Nová verze

    Neziskové průmyslové konsorcium Khronos Group vydalo verzi 1.1 specifikace OpenXR (Wikipedie), tj. standardu specifikujícího přístup k platformám a zařízením pro XR, tj. platformám a zařízením pro AR (rozšířenou realitu) a VR (virtuální realitu). Do základu se z rozšíření dostalo XR_EXT_local_floor. Společnost Collabora implementuje novou verzi specifikace do platformy Monado, tj. open source implementace OpenXR.

    Ladislav Hagara | Komentářů: 2
    včera 17:22 | Nová verze

    Byla vydána nová verze 0.38.0 multimediálního přehrávače mpv (Wikipedie) vycházejícího z přehrávačů MPlayer a mplayer2. Přehled novinek, změn a oprav na GitHubu. Požadován je FFmpeg 4.4 nebo novější a také libplacebo 6.338.2 nebo novější.

    Ladislav Hagara | Komentářů: 2
    včera 17:11 | Nová verze

    ClamAV (Wikipedie), tj. multiplatformní antivirový engine s otevřeným zdrojovým kódem pro detekci trojských koní, virů, malwaru a dalších škodlivých hrozeb, byl vydán ve verzích 1.3.1, 1.2.3 a 1.0.6. Ve verzi 1.3.1 je mimo jiné řešena bezpečnostní chyba CVE-2024-20380.

    Ladislav Hagara | Komentářů: 2
    včera 12:11 | IT novinky

    Digitální a informační agentura (DIA) oznámila (PDF, X a Facebook), že mobilní aplikace Portál občana je ode dneška oficiálně venku.

    Ladislav Hagara | Komentářů: 8
    včera 05:11 | Komunita

    #HACKUJBRNO 2024, byly zveřejněny výsledky a výstupy hackathonu města Brna nad otevřenými městskými daty, který se konal 13. a 14. dubna 2024.

    Ladislav Hagara | Komentářů: 2
    17.4. 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    17.4. 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 1
    KDE Plasma 6
     (68%)
     (10%)
     (2%)
     (19%)
    Celkem 559 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: spusteni firehol

    23.11.2005 17:51 localhost
    spusteni firehol
    Přečteno: 245×
    Zdravim,potreboval bych malou pomoc.Mam na laptopu Gentoo 2005.0(jadro 2.6.13-gentoo-r5),nainstaloval jsem si firehol,napsal conf,a pak spustil prikaz firehol start.Kratce po spusteni to na me vyplazlo toto: WARNING:This might or might not affect the operation on your firewall. WHAT:A runtime command failed to execute (returned error 1) SOURCE: line INIT of /etc/firehol/firehol.conf COMMAND: /sbin/modprobe ip_tables -q

    FAILED.

    Tak ted vazne nevim kde mam chybu.Nechybi mi tam nejaky modul,nebo neco??Pls poradte.

    Odpovědi

    Dalibor Smolík avatar 19.10.2006 14:31 Dalibor Smolík | skóre: 54 | blog: Postrehy_ze_zivota | 50°5'31.93"N,14°19'35.51"E
    Rozbalit Rozbalit vše Re: spusteni firehol
    Jedná se o starší dotaz, ale problém mám stejný. Chybí modul ip_tables, jádro mám 2.6.18 (Debian testing). Nemohu proto nainstalovat firewall, řešení nemohu najít. Díky
    Rozdíly v řeči a ve zvyklostech neznamenají vůbec nic, budeme-li mít stejné cíle a otevřená srdce.
    vencour avatar 22.10.2006 11:15 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Řeším to samé, už x verzí jádra zpátky mi to vybíhá při bootu, iptables 1.3.5 jsem stáh a zjistil, že to problém neřeší. Určitě dam vědět, až naleznu odpověď. V konfigu jádra jsem žádné IP_TABLES nenašel.

    Tak jsem zabrousil po netu a podle jedné rady jdu ověřovat stav.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 11:24 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Tak nevim, nevidim tam požadované ...

    #
    # Networking
    #
    CONFIG_NET=y
    
    #
    # Networking options
    #
    CONFIG_NETDEBUG=y
    CONFIG_PACKET=y
    CONFIG_PACKET_MMAP=y
    !!! chybí !!! CONFIG_NETFILTER=y
    CONFIG_UNIX=y
    CONFIG_XFRM=y
    # CONFIG_XFRM_USER is not set
    # CONFIG_NET_KEY is not set
    CONFIG_INET=y
    # CONFIG_IP_MULTICAST is not set
    # CONFIG_IP_ADVANCED_ROUTER is not set
    CONFIG_IP_FIB_HASH=y

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 11:35 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Jeden tip, jdu ověřit, co to spáchá.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 12:04 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    S distribučnim jádrem mam reakci na modinfo ip_tables:

    filename:       /lib/modules/2.6.12-12mdk-i686-up-4GB/kernel/net/ipv4/netfilter/ip_tables.ko.gz
    license:        GPL
    author:         Netfilter Core Team <coreteam@netfilter.org>
    description:    IPv4 packet filter
    vermagic:       2.6.12-12mdk-i686-up-4GB 686 gcc-4.0
    depends:

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 22:17 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Snad jsem na stopě? Zkompiluju a dam vědět.

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 22:35 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Zatim nic, tak ještě zkoušim nepoužít "netlink netfilter interface".

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 22:57 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    (Taky si někdy připadáte méněcenní?

    Zatim smolíček. Fajn. Když se má zkompilovat, MUSÍ bejt, ležet na disku. Takže jsem ho našel v /usr/src/linux-2.6.18/net/ipv4/netfilter ... neboli

    $ ls ip_ta
    ip_tables.c  ip_tables.o
    Makefile o něm píše následující:
    # generic IP tables
    obj-$(CONFIG_IP_NF_IPTABLES) += ip_tables.o
    a tedy jen ho ještě docpat do konfigurace jádra.

    Což ovšem zdá se, že je ...

    $ grep IPTABLES /usr/src/linux/.config
    CONFIG_IP_NF_IPTABLES=y

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.
    vencour avatar 22.10.2006 23:33 vencour | skóre: 56 | blog: Tady je Vencourovo | Praha+západní Čechy
    Rozbalit Rozbalit vše Re: spusteni firehol

    Nakonec vše ok, bootoval jsem jiné jádro :-D, stačilo se podávat do /boot/< a podle poslední změny bylo jasno :-(

    Takže výsledek zní:

    # modinfo ip
    ipcomp                   ip_nat_irc               ipt_ECN                  ipt_ttl
    ip_conntrack             ip_nat_pptp              ipt_ecn                  ipt_ULOG
    ip_conntrack_amanda      ip_nat_sip               ipt_hashlimit            ip_vs
    ip_conntrack_ftp         ip_nat_snmp_basic        ipt_iprange              ip_vs_dh
    ip_conntrack_h323        ip_nat_tftp              ipt_LOG                  ip_vs_ftp
    ip_conntrack_irc         ip_queue                 ipt_MASQUERADE           ip_vs_lblc
    ip_conntrack_netbios_ns  iptable_filter           ipt_NETMAP               ip_vs_lblcr
    ip_conntrack_netlink     iptable_mangle           ipt_owner                ip_vs_lc
    ip_conntrack_pptp        iptable_nat              ipt_recent               ip_vs_nq
    ip_conntrack_proto_sctp  iptable_raw              ipt_REDIRECT             ip_vs_rr
    ip_conntrack_sip         ip_tables                ipt_REJECT               ip_vs_sed
    ip_conntrack_tftp        ipt_addrtype             ipt_SAME                 ip_vs_sh
    ip_nat                   ipt_ah                   ipt_TCPMSS               ip_vs_wlc
    ip_nat_amanda            ipt_CLUSTERIP            ipt_TOS                  ip_vs_wrr
    ip_nat_ftp               ipt_DSCP                 ipt_tos
    ip_nat_h323              ipt_dscp                 ipt_TTL

    Ty nejhlubší objevy nečekají nutně za příští hvězdou. Jsou uvnitř nás utkány do vláken, která nás spojují, nás všechny.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.