← Back to team overview

sslug-teknik team mailing list archive

Re: Netfilter i Kernel 2.4.0

 

Simon B. Nielsen skrev:

> Jeg er ved at forsøge mig med netfilter/iptables i kernel 2.4.0 fremfor
> ipchains. Problemet er at jeg ikke kan få det til at virke. Jeg har
> valgt det hele som modul under netfilter menuen, men når jeg skriver
> iptables fortæller den at den ikke kan hente modulet. Jeg har prøvet med
> insmod, men lige meget hjælper det.
> Så prøvede jeg at kompilere det direkte ind i kernen, og vupti - nu
> virker det. Men hvorfor kan jeg ikke kompilere det som moduler i stedet?
> Det er lidt irriterende at jeg er tvunget til at have en kerne på over
> 600K

Det kan man da. Det har jeg i nedenstående kerne version.

Hvordan lød fejlbeskeden? (helt præcis).
Du er klar over modulet hedder ip_tables?  (du skrev "iptables").

Egentlig er det ikke nogen dårlig ide at kompilere den ind i kernen.
Så er man sikker på den er der. Det er nok også praktisk med
ip_conntrack og ip_conntrack_ftp, for dem kan man dårligt undvære.
De øvrige ipv4/ip moduler autoloader vist allesammen, så dem kan
jeg ikke lige se nogen grund til at kompilere ind i kernen.

-- 
torben fjerdingstad        | GNU/linux-2.4.0-test5
tfj@xxxxxxxxxxxxxxx        | linux får den op og stå