Portál AbcLinuxu, 9. května 2025 17:09

Dotaz: Problem s connlimit v iptables

27.7.2007 09:09 Mirekh
Problem s connlimit v iptables
Přečteno: 709×
Odpovědět | Admin
DD

na debian jsem si nainstaloval router dle http://www.abclinuxu.cz/clanky/site/traffic-shaping-patchovani-a-instalace

- vse funguje akorat mi nejede connlimit v iptables.

iptables -m connlimit -h mi funguje ale kdyz zadam napriklad

iptables -A INPUT -m connlimit --connlimit-above 5 -j DROP

dostanu iptables: Unknown error 4294967295

- nekde jsem nasel, ze je to problem ve verzi iptables (1.3.5). -zkousel jsem tedy misto 1.3.5 verzi 1.3.6, ale tam se mi iptables nezkompiluje se vsemi rozsirenimi co pozaduji (dle clanku zde).

Mozna je problem ve verzich - moc se neorientuji v tom jaka verze funguje s cim

Mate nekdo funkcni konfiguraci s temi rozsirenimi vcetne connlimit ?
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

27.7.2007 17:25 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Problem s connlimit v iptables
Odpovědět | | Sbalit | Link | Blokovat | Admin
No a máš příslušné věci přeložené v jádře ?

Já když jsem přecházel mezi jádry tak mi iptables taky psalo "Unknown error" a pak jsem zjistil že jsem neměl v jádře přeložen příslušný závislý modul....
28.7.2007 07:33 Mirekh
Rozbalit Rozbalit vše Re: Problem s connlimit v iptables
Ja myslim ze mam. V .config zdrojaku jadra je connlimit zaskrtnuty.

Mohu jadro zkusit zkompilovat jeste jednou. Delal jsem to dle clanku zde (iptables 1.3.5, kernel 2.6.16 atd. s prislusnymi patchi) a vse zda se funguje az na connlimit.

Vcera jsem zkousel pouzit iptables 1.3.7 a kernel 2.6.19_2 s prislusnymi patchi nebot jsem se docetl ze by connlimit mel fungovat.

Sice se mi connlimit zkompiloval v jadre dobre ale kompilace zahavarovala zase na necem jinem (myslim TARPIT kvuli nekompatibilte).

Kdyby nekdo mel tyto veci (ipp2p, connlimit, quota,tarpit,ipmark,nth, route) funkcni docela by me zajimalo, jake verze kernelu iptables, patch-o-magic pouzil.

Zajimava je take vec s modulem quota, Kdyz zkusim patch-o-matic-ng-20060511 patchovat iptables1.3.5 (coz je muj soucasny stav) tak se ptables zkompiluje s quota, kdyz to ale aplikuji na iptbales1.3.6 ci 1.3.7 tak iptables extensi quota vubec nevidi.

A pak se v tom ma clovek vyznat.
21.11.2007 12:27 Muf
Rozbalit Rozbalit vše Re: Problem s connlimit v iptables
jj, presne tak. Najit funkcni verze je jako vyhra ve sportce. Resim to uz taky mnoho dnu, ale "nove verze, nove problemy" Starsi verze uz zase vetsinou nejsou "ke stazeni" Vysledek, zatim stale nefunkcni :(

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.