Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Chciałbym prosić o pomoc z wyżej wymienionymi rzeczami, i prosiłbym o nie odsyłanie do linków, tylko o konkretne odpowiedzi, z góry dziękuje. A sprawa wyglada następująco.
Wymagane składniki: -Kernel 2.6.24.4 -IMQ -Layer7 -Ipp2p -iptables 1.4.0 -Conmark i connlimit jeżeli konieczne
Wiem skąd wziąć wszystko poza:
-patch-o-matic-ng, który nie działa ze strony netfiliter (nie da sie go ściągnąc)
-patch na kernel ipp2p
-patch ipp2p na iptables( w necie mówią że ten z patch-o-matic daje Segmentation faulut)
I Chciałem wiedzieć, co dokładnie i w jakiej kolejności musze zrobić, czyli:
- co w jakiej kolejnosci patch'owac
- co włączyć a co wyłączyć w kernelu
- dodać na stałe czy jako moduły
- jak załadować odpowiednie moduły.
Z góry dziękuję i liczę naprawde na pomoc, bo kilkanaście opisów które znalazłem w sieci zawyczaj wygrywały ze mną przy kompilacji z powodu jakiegoś błędu. o którym google nic nie wiedział.
Offline
Może użyj tego patcha i będziesz miał wszystko czego potrzebujesz, wystarczy odpowiednie rzeczy przy kompilacji zaznaczyć:
http://www.linuxbox.pl/index.php?go=kernel
A w pom ipp2p jest w starej wersji, więc wydaje mi się lepszym rozwiązaniem skompilować jako moduł z tąd:
http://ipp2p.org/
Przynajmniej ja tak robiłem
Ostatnio edytowany przez maro (2008-04-27 10:50:28)
Offline
jak chcesz moge udostępnić paczki pod etcha na linux-2.6.24.5, iptables-1.4.0, iproute2-2.6.25 (nałożone łaty to imq, layer7, ipp2p, grsec, badram, chaostables, esfq, wrr, tcpoptstrip, tarpit, gateway, tee, steal, web100, srr, ACCOUNT, condition, geoip, IPMARK, ipt_account, ipv4options, IPV4OPTSSTRIP, set (connlimit, time i u32 sa już w jajku), ale to dopiero koło wtorku lub środy, zestaw na 2.6.23 mam gotowy z dodatkowymi łatkami ROUTE i tproxy4
Ostatnio edytowany przez siarka2107 (2008-04-27 12:46:58)
Offline
[quote=siarka2107]jak chcesz moge udostępnić paczki pod etcha na linux-2.6.24.5, iptables-1.4.0, iproute2-2.6.25 (nałożone łaty to imq, layer7, ipp2p, grsec, badram, chaostables, esfq, wrr, tcpoptstrip, tarpit, gateway, tee, steal, web100, srr, ACCOUNT, condition, geoip, IPMARK, ipt_account, ipv4options, IPV4OPTSSTRIP, set (connlimit, time i u32 sa już w jajku), ale to dopiero koło wtorku lub środy, zestaw na 2.6.23 mam gotowy z dodatkowymi łatkami ROUTE i tproxy4[/quote]
Byłbym chętny na taki zestawik :)
Offline
[quote=siarka2107]jak chcesz moge udostępnić paczki pod etcha na linux-2.6.24.5, iptables-1.4.0, iproute2-2.6.25 (nałożone łaty to imq, layer7, ipp2p, grsec, badram, chaostables, esfq, wrr, tcpoptstrip, tarpit, gateway, tee, steal, web100, srr, ACCOUNT, condition, geoip, IPMARK, ipt_account, ipv4options, IPV4OPTSSTRIP, set (connlimit, time i u32 sa już w jajku), ale to dopiero koło wtorku lub środy, zestaw na 2.6.23 mam gotowy z dodatkowymi łatkami ROUTE i tproxy4[/quote]
jak najbardziej. jestem chętny na taki zestaw :)
Offline
[quote=siarka2107]jak chcesz moge udostępnić paczki ...[/quote]
Bardzo proszę o podanie adresu, skad mozna 'TO' zassać.
Offline
[url=http://dimax.rootnode.net/paczki/]paczki[/url] przygotowane pod etch, komentarze mile widziane, pozdro
Ostatnio edytowany przez siarka2107 (2008-05-03 19:19:04)
Offline
[quote=siarka2107][url=http://dimax.rootnode.net/paczki/]paczki[/url] przygotowane pod etch, komentarze mile widziane, pozdro[/quote]
Miały być pod 2.6.24:)
i same patche by sie też przydały ;)
Offline
pod 2.6.24 nie działa ROUTE i tproxy4 wiec nie wystawiam, jak to okiełznam, albo sklepie 2.6.25 to wystawie, chyba że chcecie zjebane paczki przy których jak coś poleci przez regułę ROUTE wysypuje się kernel, jak ktoś ma działające ROUTE i tproxy4 na 2.6.24 to niech zapoda a ja dołącze i wystawie paczki, co do wystawiania samych łat to mi się nie uśmiecha, bo ludzie biorą je, dodadzą jedną albo dwie rzeczy i wystawiają jako swoje
Offline
Szacunek 'siarka2107' i wielkie dzięki za paczki. Komentarze zapodam, gdy sprawdzę, czy u mnie gra i buczy. Pozdrawiam.
Ostatnio edytowany przez Nickleodeon (2008-05-04 00:40:14)
Offline
mam juz zestaw na 2.6.24.7, iptables-1.4.0 i iproute-2.6.25, ale nic za darmo :), męczę się od dłuższego czasu z freeradius + pppoe(mschapv2) + mysql + dialupadmin i nie mogę tego sklepać, udostępnię paczki, źródła (nawet w pojedynczych plikach, każda łata osobno) jak ktoś w końcu zechce mi pomóc :)
ps
gg 8577407
Ostatnio edytowany przez siarka2107 (2008-05-17 21:44:30)
Offline
Bardzo fajne paczuszki wielki szacunek dla kolegi
teraz testuje różne konfigi i nie ma problemów
Offline
Odświeżając temat zainstalowałem wszystkie trzy paczki, ale nie mogę podnieść interfejsu imq0 ;/
Offline
Przepraszam nie w tym oknie putty zrobiłem modprobe :)
Offline
Nie działa mi layer7 przy uruchomieniu firewalla mam takie coś:
scandir: No such file or directory
iptables v1.4.0: Couldn't open /etc/l7-protocols
Offline
sciagnij paterny layer7 i rozpakuj w katalogu etc
Offline
nie mogę znaleść paczki ;/
Offline
[quote=Outlaw]nie mogę znaleść paczki ;/[/quote]
dziecko nie potrafi znalezc layer 7
[url]http://sourceforge.net/project/showfiles.php?group_id=80085&package_id=81756[/url]
Offline
zawsze się z postem 5min pośpiesze :) już mam :)
Offline
[quote=bolos_11]dziecko nie potrafi znalezc layer 7[/quote]
Pozdrowienia dla kolegi z piaskownicy...
Jeszcze pytanie do autora paczek z kernelem jak ma się paczka do lilo? Bo na serwerze jest lilo a wiem że paczka domyślne edytuje wpisy grub, czy wystarczy ręczna edycja po instalacji paczki?
Ostatnio edytowany przez Outlaw (2008-11-04 15:16:44)
Offline
no a w czym masz problem po instalacj isprawdzasz lilo.conf jak nie nadpisał sie to zmieniasz i przeładowujesz.
Offline
Przy odpalaniu firewalla z inet.one.pl dostaje:
Try `iptables -h' or 'iptables --help' for more information.
Bad argument `MARK'
Czy markowanie jest w tej paczce też?
Offline
Spróbuj coś z palca zamarkować. Co daje ci:
iptables -j MARK --help ls -l /lib/modules/2.6.23.14-grsec/kernel/net/netfilter/xt_MARK.ko ls -l /lib/iptables/libxt_MARK.so
jakich wersji paczek wogóle używasz bo na stronie są pod różne kernele?
Ostatnio edytowany przez siarka2107 (2008-11-05 11:16:26)
Offline
Już jest ok, miałem literówkę ;)
A jeszcze takie pytanko czy ma ktoś skrypty baroo z inet.one.pl z markowaniem i na dwa łącza? Bo na dwa łącza to sobie poradziłem, ale z markowaniem gorzej ;/
Offline
Strony: 1
Time (s) | Query |
---|---|
0.00012 | SET CHARSET latin2 |
0.00003 | SET NAMES latin2 |
0.00296 | SELECT u.*, g.*, o.logged FROM punbb_users AS u INNER JOIN punbb_groups AS g ON u.group_id=g.g_id LEFT JOIN punbb_online AS o ON o.ident='18.217.174.145' WHERE u.id=1 |
0.00082 | REPLACE INTO punbb_online (user_id, ident, logged) VALUES(1, '18.217.174.145', 1731815913) |
0.00086 | SELECT * FROM punbb_online WHERE logged<1731815613 |
0.00050 | SELECT topic_id FROM punbb_posts WHERE id=90080 |
0.00006 | SELECT id FROM punbb_posts WHERE topic_id=11304 ORDER BY posted |
0.00124 | SELECT t.subject, t.closed, t.num_replies, t.sticky, f.id AS forum_id, f.forum_name, f.moderators, fp.post_replies, 0 FROM punbb_topics AS t INNER JOIN punbb_forums AS f ON f.id=t.forum_id LEFT JOIN punbb_forum_perms AS fp ON (fp.forum_id=f.id AND fp.group_id=3) WHERE (fp.read_forum IS NULL OR fp.read_forum=1) AND t.id=11304 AND t.moved_to IS NULL |
0.00009 | SELECT search_for, replace_with FROM punbb_censoring |
0.00429 | SELECT u.email, u.title, u.url, u.location, u.use_avatar, u.signature, u.email_setting, u.num_posts, u.registered, u.admin_note, p.id, p.poster AS username, p.poster_id, p.poster_ip, p.poster_email, p.message, p.hide_smilies, p.posted, p.edited, p.edited_by, g.g_id, g.g_user_title, o.user_id AS is_online FROM punbb_posts AS p INNER JOIN punbb_users AS u ON u.id=p.poster_id INNER JOIN punbb_groups AS g ON g.g_id=u.group_id LEFT JOIN punbb_online AS o ON (o.user_id=u.id AND o.user_id!=1 AND o.idle=0) WHERE p.topic_id=11304 ORDER BY p.id LIMIT 0,25 |
0.00088 | UPDATE punbb_topics SET num_views=num_views+1 WHERE id=11304 |
Total query time: 0.01185 s |