1 |
Доброго времени суток, уважаемый All.
|
2 |
|
3 |
On 10/16/05, Kanogin A.A. <kanogin@×××××.ru> wrote:
|
4 |
> Здравствуйте, Antonio. |
5 |
> |
6 |
> Вы писали 16 октября 2005 г., 1:24:30: |
7 |
> |
8 |
> A> On 10/16/05, Kanogin A.A. <kanogin@×××××.ru> wrote: |
9 |
> |
10 |
> >> добавляет патчи от patch-o-matic |
11 |
> A> В patch-o-matic есть взаимоисключающие патчи. Меня интересует патч |
12 |
> A> pptp-conntrack-nat |
13 |
> http://ru.gentoo-wiki.com/Обсуждение:Загрузка_разных_ядер_с_одного_раздела |
14 |
|
15 |
Тут написано, что на ядрах 2.6 pptp-conntrack-nat не работает.
|
16 |
Мне всё-таки удалось с горем пополам пробится через шлюз (на нем
|
17 |
vanilla-sources-2.6.14-rc3).
|
18 |
|
19 |
НО на моей рабочей станции стоит Gentoo Linux, а вот пользователи у
|
20 |
которых Win2k/XP соединиться не могут :(
|
21 |
|
22 |
Я пробовал iptables-1.3.2 и такие ядра:
|
23 |
|
24 |
1) hardened-sources-2.6.11-r15 - возникают ошибки при подгрузке модулей
|
25 |
|
26 |
servak ~ # dmesg | tail
|
27 |
...
|
28 |
ip_conntrack_pptp: Unknown symbol __ip_conntrack_expect_find
|
29 |
ip_conntrack_pptp: Unknown symbol __ip_conntrack_expect_find
|
30 |
ip_nat_pptp: Unknown symbol ip_nat_pptp_hook_inbound
|
31 |
ip_nat_pptp: Unknown symbol ip_nat_pptp_hook_expectfn
|
32 |
ip_nat_pptp: Unknown symbol ip_nat_pptp_hook_exp_gre
|
33 |
ip_nat_pptp: Unknown symbol ip_nat_pptp_hook_outbound
|
34 |
...
|
35 |
|
36 |
2) gentoo-sources-2.6.9-r9 - возникает ошибка при выполнении команды
|
37 |
|
38 |
# iptables -A POSTROUTING -i eth1 -j MASQUERADE
|
39 |
iptables: Invalid argument
|
40 |
|
41 |
|
42 |
3) vanilla-sources-2.6.14-rc3 - там вообще мистика
|
43 |
Во-первых если статически слинковать эту фичу - она не работает, если
|
44 |
модулем - то более-менее дышет (см.ниже). Я запостил баг репорт
|
45 |
автору, он принял его; больше пока ответов не было.
|
46 |
Во-вторых, как я писал выше, из всей локальной сети в Интернет могу
|
47 |
выйти только я т.к. все остальные пользуются Windows.
|
48 |
|
49 |
> у меня стоит с таким ключом |
50 |
> |
51 |
> emerge -pv iptables |
52 |
> [ebuild R ] net-firewall/iptables-1.3.2 +extensions -ipv6 -static 0 kB |
53 |
> |
54 |
> Могу проверить, будет ли работать какая команда iptables... |
55 |
|
56 |
Это здорово :) , но этот патч не добавляет новых фич в iptables. Он
|
57 |
просто изменяет размеры некоторых структур ядра ИМХО. Я так понимаю,
|
58 |
что после наложения патча достаточно пересобрать ядро и iptabls.
|
59 |
|
60 |
> Некоторые итоги борьбы с pptp-conntrack-nat Для 2.4.28 прикладывается и работает |
61 |
> замечательно. |
62 |
У меня тоже :) Но позарез нужно перейти на ядро 2.6 - нужна поддержка
|
63 |
нового оборудования.
|
64 |
|
65 |
> ... |
66 |
> с модулями от нормальной и модифицированной версии, потом создаем |
67 |
> симлинки типа |
68 |
> /etc/iptables_2.4.28-r9 |
69 |
> ... |
70 |
> при старте создаем уже симлинк |
71 |
> /etc/iptables |
72 |
|
73 |
бохх! респект!
|
74 |
|
75 |
> После 3 дней поиска проблемы нормально заработал патч и для ядра 2.6.10 |
76 |
> (diff отправлен письмом автору) |
77 |
|
78 |
Какова вероятность того, что этот патч заработает на hardened 2.6.11?
|
79 |
Хотя я уже согдасен и на 2.6.10 :) Можно посмотреть на этот патч?
|
80 |
|
81 |
> (с pptp-conntrack-nat для 2.6.10 три дня бодался SeYKo) |
82 |
Это ещё легко отделался! :)
|
83 |
|
84 |
--
|
85 |
Best Regards,
|
86 |
Antonio
|
87 |
|
88 |
--
|
89 |
gentoo-user-ru@g.o mailing list |