Gentoo Archives: gentoo-user-ru

From: Antonio <anton.ananich@×××××.com>
To: gentoo-user-ru <gentoo-user-ru@l.g.o>
Subject: [gentoo-user-ru] patch-o-matic pptp-conntrack on 2.6 kernel
Date: Sun, 16 Oct 2005 07:41:50
Message-Id: 5a335a3d0510160041o4bb77d86y87117e8367641296@mail.gmail.com
1 Доброго времени суток, уважаемый All.
2
3 On 10/16/05, Kanogin A.A. <kanogin@×××××.ru> wrote:
4 > Здравствуйте, Antonio.
5 >
6 > Вы писали 16 октября 2005 г., 1:24:30:
7 >
8 > A> On 10/16/05, Kanogin A.A. <kanogin@×××××.ru> wrote:
9 >
10 > >> добавляет патчи от patch-o-matic
11 > A> В patch-o-matic есть взаимоисключающие патчи. Меня интересует патч
12 > A> pptp-conntrack-nat
13 > http://ru.gentoo-wiki.com/Обсуждение:Загрузка_разных_ядер_с_одного_раздела
14
15 Тут написано, что на ядрах 2.6 pptp-conntrack-nat не работает.
16 Мне всё-таки удалось с горем пополам пробится через шлюз (на нем
17 vanilla-sources-2.6.14-rc3).
18
19 НО на моей рабочей станции стоит Gentoo Linux, а вот пользователи у
20 которых Win2k/XP соединиться не могут :(
21
22 Я пробовал iptables-1.3.2 и такие ядра:
23
24 1) hardened-sources-2.6.11-r15 - возникают ошибки при подгрузке модулей
25
26 servak ~ # dmesg | tail
27 ...
28 ip_conntrack_pptp: Unknown symbol __ip_conntrack_expect_find
29 ip_conntrack_pptp: Unknown symbol __ip_conntrack_expect_find
30 ip_nat_pptp: Unknown symbol ip_nat_pptp_hook_inbound
31 ip_nat_pptp: Unknown symbol ip_nat_pptp_hook_expectfn
32 ip_nat_pptp: Unknown symbol ip_nat_pptp_hook_exp_gre
33 ip_nat_pptp: Unknown symbol ip_nat_pptp_hook_outbound
34 ...
35
36 2) gentoo-sources-2.6.9-r9 - возникает ошибка при выполнении команды
37
38 # iptables -A POSTROUTING -i eth1 -j MASQUERADE
39 iptables: Invalid argument
40
41
42 3) vanilla-sources-2.6.14-rc3 - там вообще мистика
43 Во-первых если статически слинковать эту фичу - она не работает, если
44 модулем - то более-менее дышет (см.ниже). Я запостил баг репорт
45 автору, он принял его; больше пока ответов не было.
46 Во-вторых, как я писал выше, из всей локальной сети в Интернет могу
47 выйти только я т.к. все остальные пользуются Windows.
48
49 > у меня стоит с таким ключом
50 >
51 > emerge -pv iptables
52 > [ebuild R ] net-firewall/iptables-1.3.2 +extensions -ipv6 -static 0 kB
53 >
54 > Могу проверить, будет ли работать какая команда iptables...
55
56 Это здорово :) , но этот патч не добавляет новых фич в iptables. Он
57 просто изменяет размеры некоторых структур ядра ИМХО. Я так понимаю,
58 что после наложения патча достаточно пересобрать ядро и iptabls.
59
60 > Некоторые итоги борьбы с pptp-conntrack-nat Для 2.4.28 прикладывается и работает
61 > замечательно.
62 У меня тоже :) Но позарез нужно перейти на ядро 2.6 - нужна поддержка
63 нового оборудования.
64
65 > ...
66 > с модулями от нормальной и модифицированной версии, потом создаем
67 > симлинки типа
68 > /etc/iptables_2.4.28-r9
69 > ...
70 > при старте создаем уже симлинк
71 > /etc/iptables
72
73 бохх! респект!
74
75 > После 3 дней поиска проблемы нормально заработал патч и для ядра 2.6.10
76 > (diff отправлен письмом автору)
77
78 Какова вероятность того, что этот патч заработает на hardened 2.6.11?
79 Хотя я уже согдасен и на 2.6.10 :) Можно посмотреть на этот патч?
80
81 > (с pptp-conntrack-nat для 2.6.10 три дня бодался SeYKo)
82 Это ещё легко отделался! :)
83
84 --
85 Best Regards,
86 Antonio
87
88 --
89 gentoo-user-ru@g.o mailing list