Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Kernelin iptable-tuen enablointi.
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index Finnish
View previous topic :: View next topic  
Author Message
Marccy
n00b
n00b


Joined: 03 Mar 2006
Posts: 11

PostPosted: Sat Mar 18, 2006 6:02 pm    Post subject: Kernelin iptable-tuen enablointi. Reply with quote

Olen asentamassa iptablesia ja huomasin että ennen sitä kernelin iptable-tuki tulisi pistää päälle. En kuitenkaan Kernel Configuration-valikosta löydä Netfilter Configuration-kohtaa josta se päälle laitetaan. Suoritin myös seuraavan eräiden ohjeiden mukaisen komentosarjan ...

Code:

cp /usr/src/linux/.config /etc/linux-config.bak
emerge sync && USE=symlink emerge -nk genkernel gentoo-sources
cp /etc/linux-config.bak /usr/src/linux/.config


... mutta Netfilter Configuration-kohta uupuu edelleen. Mitä minun tulisi tehdä?
Back to top
View user's profile Send private message
Kaapeli
Tux's lil' helper
Tux's lil' helper


Joined: 27 Dec 2004
Posts: 110
Location: Oulu, Finland

PostPosted: Sat Mar 18, 2006 7:38 pm    Post subject: Reply with quote

Ettei se löytyisi tuolta Networking -> Networking options -> Network packet filtering (replaces ipchanins) ja sen alta valitset tarpeelliset filtterit käyttöön (varmaan defaulteillakin pääsee melko pitkälle, en kyllä tiedä yhtään mitä optioita sieltä on oletuksena valittu).
_________________
Temperatures
Back to top
View user's profile Send private message
Marccy
n00b
n00b


Joined: 03 Mar 2006
Posts: 11

PostPosted: Sat Mar 18, 2006 9:00 pm    Post subject: Reply with quote

Kyllä, juuri sieltä sen pitäisikin löytyä, mutta minulla ei Network packet filteringin alta löydy muuta kuin DCCP Configuration ja SCTP Configuration. Netfilter Configuration-kohta puuttuu sieltä kokonaan. Mistä tämä voisi johtua?
Back to top
View user's profile Send private message
Kaapeli
Tux's lil' helper
Tux's lil' helper


Joined: 27 Dec 2004
Posts: 110
Location: Oulu, Finland

PostPosted: Sun Mar 19, 2006 11:04 am    Post subject: Reply with quote

Vai niin.. Mikä kerneli sulla on käytössä? Illmeisesti uusimmat gentoo-sorsat vai? Kopioitko .config tiedoston vanhemman kernelin alta? Jos kopioit, niin sillon kannattaa ajaa make oldconfig, muuten voi tulla ihmeellisiä ongelmia configuroinnin suhteen.
_________________
Temperatures
Back to top
View user's profile Send private message
Marccy
n00b
n00b


Joined: 03 Mar 2006
Posts: 11

PostPosted: Sun Mar 19, 2006 11:20 am    Post subject: Reply with quote

Käytössä on Kernel 2.6.12 ja uudet sorsat on 2.6.15. En ole kopioinut vanhemman kernelin .config tiedostoa. Voisiko asiaan vaikuttaa mitenkään se että tiedostojärjestelmäni on ReiserFS?
Back to top
View user's profile Send private message
Kaapeli
Tux's lil' helper
Tux's lil' helper


Joined: 27 Dec 2004
Posts: 110
Location: Oulu, Finland

PostPosted: Sun Mar 19, 2006 2:39 pm    Post subject: Reply with quote

En usko että tiedostojärjestelmällä on mitään osuutta asiaan.

Jos vanhassa kernelissäsi on toimiva konffi niin melkein suosittelisin että kopioit sen suoraan uuden kernelin alle ja ajat 'make oldconfig' komennon ja vastailet kysymyksiin. Toinen vaihtoehto on tietysti että otat nykyisen .config tiedoston talteen muualle ja alotat kernelin konffaamisen tyhjältä pohjalta.

Tietysti sekin on mahdollista että joku muu valinta kernelin konffissa piilottaa nuo netfilterin valikot. Jos saat laitettua nykyisen .config tiedostosi saataville jonnekin (postaa vaikka tänne jos et muuta keksi) niin voin katsoa kyllä sitä itsekin jos sieltä löytyisi joku syy siihen miksei netfilterit ole näkyvissä.
_________________
Temperatures
Back to top
View user's profile Send private message
Marccy
n00b
n00b


Joined: 03 Mar 2006
Posts: 11

PostPosted: Sun Mar 19, 2006 7:04 pm    Post subject: Reply with quote

Tossa ois -> .config-tiedosto

Nyt huomasin että tuon tuen voi lisätä myös moduulina. Voisin kyllä muuten tehdä sen niinkin mutta minulta ei löydy myöskään ip_tables moduulia. :( Saisiko sellaisen jostain?
Back to top
View user's profile Send private message
Kaapeli
Tux's lil' helper
Tux's lil' helper


Joined: 27 Dec 2004
Posts: 110
Location: Oulu, Finland

PostPosted: Sun Mar 19, 2006 7:28 pm    Post subject: Reply with quote

En nyt tiedä missä se ongelma nyt sitten oli, kyllä minä ainakin löysin sieltä sen netfilterin juuri sieltä missä sanoin sen olevan aiemmin. No, tässä on se sama konffi niin että siinä on netfilter enabloituna. Jospa siitä olisi jotain apua =)
_________________
Temperatures
Back to top
View user's profile Send private message
Marccy
n00b
n00b


Joined: 03 Mar 2006
Posts: 11

PostPosted: Sun Mar 19, 2006 11:06 pm    Post subject: Reply with quote

Sori, annoinkin väärän konffin. Tässä olisi se oikea jota yritin säätää. Itseasiassa tosta edellisestä jota ekana tarjosin, ei minulla jostain kumman syystä löytynyt edes koko "Networking"-valikkoa.

Toimiiko tuo sillä lailla että kopioin tuon sinun muuttaman .config-tiedoston sinne sorsahakemistoon entisen .configin tilalle ja sitten vain käännän kernelin?
Back to top
View user's profile Send private message
Marccy
n00b
n00b


Joined: 03 Mar 2006
Posts: 11

PostPosted: Sun Mar 19, 2006 11:35 pm    Post subject: Reply with quote

Nyt tutkiskelin itsekkin tuota jälkimmäisenä laittamaani .configia ja sieltä löyty kohta "# CONFIG_NETFILTER is not set" . Vaihdoin sen "CONFIG_NETFILTER=y":ksi jonka jälkeen menuconfigista löyty "Netfilter Configuration"-valikko ja pääsin pistämään iptable-tuen päälle. Pitäisikö homman toimia oikein jos nyt vain käännän tuon kernelin?
Back to top
View user's profile Send private message
Kaapeli
Tux's lil' helper
Tux's lil' helper


Joined: 27 Dec 2004
Posts: 110
Location: Oulu, Finland

PostPosted: Mon Mar 20, 2006 6:51 am    Post subject: Reply with quote

Kokeilemallahan se selviää :) Eiköhän se siitä toimi. Jos ei toimi niin sitten katsotaan taas että missä vika. Kannattaa jättää boottivalikkoon myös vanha ja toimivaksi todettu kerneli että voit bootata takas sen alle jos uusi kerneli ei toimi.
_________________
Temperatures
Back to top
View user's profile Send private message
Marccy
n00b
n00b


Joined: 03 Mar 2006
Posts: 11

PostPosted: Tue Mar 21, 2006 3:26 pm    Post subject: Reply with quote

Kaansin genkernelilla uuden ytimen mutta se ei jostain syysta luonut uutta initrd:ta. Mistakohan se voisi johtua? Voinko kayttaa vanhan kernelin initrd:ta?
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Finnish All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum