abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 22:33 | Bezpečnostní upozornění

    npm balíčky @redhat-cloud-services byly kompromitovány.

    Ladislav Hagara | Komentářů: 1
    včera 22:22 | Bezpečnostní upozornění

    Byly publikovány informace o zranitelnosti CVE-2026-46243 pojmenované CIFSwitch v Linuxu od roku 2007. Běžný uživatel může získat práva roota (lokální eskalaci práv). V upstreamu je již opraveno.

    Ladislav Hagara | Komentářů: 0
    včera 19:22 | IT novinky

    Nvidia na své konferenci NVIDIA GTC Taipei 2026 představila řadu novinek. Společně s Microsoftem představili superčip NVIDIA RTX Spark (až 6 144 jader GPU, 20 jader CPU, 1 petaflop AI výkonu v FP4 a 128 GB jednotné paměti). První notebooky a stolní počítače s tímto čipem od Nvidie místo Intelu nebo AMD by se měly na trh dostat na podzim letošního roku.

    Ladislav Hagara | Komentářů: 2
    včera 13:22 | IT novinky

    Na Kickstarteru běží kampaň na podporu kapesního počítače s Linuxem CardputerZero od společnosti M5Stack. Postaven je na Raspberry Pi Compute Module 0. Podporuje moduly M5. Koupit lze s rozšířeními LoRa a CC1101.

    Ladislav Hagara | Komentářů: 0
    včera 11:11 | Pozvánky

    Tento týden se bude vyznačovat zejména deštěm, a proto vás může zajímat, že již v úterý proběhne 63. Virtuální Bastlírna, která se bude odehrávat přímo v teple vašich domovů a bastlíren. Proto se připojte k této volné otevřené diskuzi bastlířů, techniků, vědců, ve které se probírají novinky a zajímavá témata z techniky. Mezi největší novinky bude tentokrát patrně patřit oznámení hackerského nástroje Flipper One. Zároveň úspěšně probíhá

    … více »
    bkralik | Komentářů: 0
    včera 03:22 | Nová verze

    86Box (Wikipedie), tj. emulátor retro počítačů založených na x86, byl vydán ve verzi 6.0. Přibyly například zvuky pevného disku. Na GitHubu jsou vedle zdrojových kódů ke stažení také připravené balíčky ve formátu AppImage.

    Ladislav Hagara | Komentářů: 0
    včera 03:00 | Nová verze

    Byla vydána nová verze 4.6 audio přehrávače Audacious (Wikipedie). Z novinek lze vypíchnout nový plugin pro procházení soubory, podporu audio formátu Musepack SV8 nebo přechod na build systém Meson.

    Ladislav Hagara | Komentářů: 0
    31.5. 15:55 | Nová verze

    Alliance for Open Media vydala verzi 1.0.0 specifikace svobodného videoformátu AV2. Jean-Baptiste Kempf, prezident neziskové organizace VideoLAN stojící za svobodným multiplatformním multimediálním přehrávačem a frameworkem VLC, představil na svém blogu dekodér AV2 s názvem dav2d.

    Ladislav Hagara | Komentářů: 0
    31.5. 15:00 | Nová verze

    V aktuálním přehledu vývoje renderovacího jádra webového prohlížeče Servo (Wikipedie) bylo oznámeno vydání nové verze 0.2.0.

    Ladislav Hagara | Komentářů: 0
    31.5. 14:33 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 26.5.1. Přehled novinek na GitHubu.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (6%)
     (3%)
     (16%)
     (26%)
    Celkem 1796 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: chyba iptables na novějším kernelu

    26.3.2008 17:49 Milan Dobeš | skóre: 22
    chyba iptables na novějším kernelu
    Přečteno: 469×
    Ahoj, mám problém s iptables. CentOS 4.4 bez grafického prostředí, kompilovaný kernel 2.6.18.2 je bez problémů, po update na kernel 2.6.22.x nebo 2.6.24.x (.config z původního pomocí "make oldconfig") při startu iptables padá chyba "iptables-restore: line 19 failed". V /etc/sysconfig/iptables je řádka 19 první prázdná za "COMMIT", ke konfiguraci používám standardní "setup" v CentOSu. Nenapadá Vás prosím někoho něco? Ve světě se to občas vyskytlo ale mé znalosti na pochopení nestačí.

    Díky moc za radu!

    Odpovědi

    michich avatar 26.3.2008 18:04 michich | skóre: 51 | blog: ohrivane_parky
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    V 2.6.20 byla sjednocena implementace Netfilteru pro IPv4 a IPv6 (nf_conntrack). Zmenily se pritom nazvy konfiguracnich voleb, a proto je asi make oldconfig nezachoval.
    26.3.2008 18:13 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Díky za odpověď, skusím to zítra najít.
    27.3.2008 14:57 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Ahoj, tak jsem bohužel zatím neuspěl a už fakt nevím :-(. Začínám si myslet že musí být problém někde jinde protože dle mého názoru mi v kernelu nic nechybí. V příloze je config od funkčního kernelu 2.6.18.2 , nefunkčního kernelu 2.6.22.14, dále /etc/sysconfig/iptables-config a /etc/sysconfig/iptables. Obdržená hláška od "/etc/init.d/iptables start" je "iptables-restore: line 19 failed". Připomínám že se jedná o CentOS 4.4 bez grafického prostředí a pokus o novější kernel. FireWall byl konfigurovaný standardním "setup". Prosím podívejte se na to někdo skušenější jestli něco neobjevíte. Díky moc předem...
    27.3.2008 15:31 jiri-j
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    No nevím zda je to tak, ale není v tomto případě potřeba překompilovat iptables proti aktuálnímu jádru? Jestli je to blbosta tak ať mě prosím někdo opraví.
    27.3.2008 17:43 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    To stojí za vyzkoušení, zkusím to zase zítra! Díky za nápad...
    27.3.2008 17:48 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Není to třeba pokud nemáš iptables staré.
    27.3.2008 17:52 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Jsou tam distribuční iptables-1.2.11-3.1.RHEL4.i386.rpm pokud to dokážete posoudit, já ne :-)
    27.3.2008 16:07 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Čo tak vyskúšať postupné ručné pridávanie tých volieb do iptables (aspoň sa ukáže, v ktorom riadku je naozaj problém)?
    27.3.2008 17:35 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Ahoj, díky za odpověď ale ta řádka 19 je vlastně EOF souboru /etc/sysconfig/iptables který končí COMMIT na řádce 18. Pokud tam dám další položky, posune se i číslo chybové řádky. Vždy to ukazuje za ten COMMIT.
    27.3.2008 17:41 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Myslel som to tak, že sa bude spúšťať program iptables a budú sa tam tie položky pridávať ručne. Teda
    iptables -A INPUT -j RH-Firewall-1-INPUT
    iptables -A FORWARD -j RH-Firewall-1-INPUT
    iptables -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    ...
    (teda asi by som najskôr pridal položky pre RH-Firewall-1-INPUT a až potom prvé dva riadky)

    Tak sa bude dať zistiť, ktorý riadok v tej konfigurácii spôsobuje problémy.
    27.3.2008 17:42 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Zabudol som na parameter --table filter
    27.3.2008 17:46 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    JJJoo, došlo mi to... Díky... Zkusím...
    27.3.2008 17:46 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Mám dojem že musí být CONFIG_NF_CONNTRACK_ENABLED.

    Prostě jak tu říkaly jsou tam změny a make oldconfig to nespracuje taky jsem se na tom zasek, tak jsem použil make menuconfig a přidal další volby.
    27.3.2008 17:55 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Tak v nějakou takovouto odpověď jsem doufal, mohl by jste mi moc prosím majlnout pro inspiraci Váš config??? Měl bych si svůj s čím verifikovat kdyby toho bylo více...
    27.3.2008 18:05 Andrej Herceg | skóre: 43
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Treba povoliť CONFIG_NF_CONNTRACK_ENABLED. Potom sa tam bude dať povoliť aj CONFIG_NETFILTER_XT_MATCH_STATE
    27.3.2008 19:06 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Tak je tu s F8 originál config.
    27.3.2008 19:22 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Díky moc, mám zase na zítra program :-)
    28.3.2008 10:09 Milan Dobeš | skóre: 22
    Rozbalit Rozbalit vše Re: chyba iptables na novějším kernelu
    Příloha:
    Ahoj, moc děkuji za pomoc, už to funguje. Bez Vaší pomoci bych si s konfigurací kernelu neporadil. Kdyby se někdo dostal do podobného problému, přikládám diff.txt nefunkční proti funkční konfiguraci ze které je nejlépe patrné co jsem všechno musel zapnout aby po "make oldconfig" ty iptables fungovaly. Ještě jednou díky!

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.