Page 3 of 6 FirstFirst 12345 ... LastLast
Results 31 to 45 of 86

Thread: Вопросы по iptables и модулям ядра

  1. #31
    Join Date
    Oct 2009
    Posts
    529
    Blog Entries
    1
    Quote Originally Posted by Ghost_SS View Post
    можно еще один тупой вопрос, где взять скомпилированое ядро нужной версии, чтобы модули совподали, (2.6.22.19).
    http://www.kernel.org/pub/linux/kernel/v2.6/ тут как я понимаю исходники. А можно ссылку на скомпилированыое ? и еще xt_string.ko как подобрать? по версии iptables&
    Забудьте про kernel.org
    Ядро у вас "прибито гвоздями", является неотъемлемой частью прошивки.
    Ищите готовые модули там же, где брали прошивку.
    Например, для местных прошивок на офсайте, см. Additional kernel modules

  2. #32
    Всем спасибо, очень помогли все реализовал, осталось только прописать в авто загрузку и все!

    П.С. Извините за резкость просто три недели, не мог догднать на линухе работало а на раутере нет=(...

    xt_hashlimit.ko - этого модуля нет в modules-1.9.2.7-rtn-r4330-MIPS32r2 . Как быть если товарищ MercuryV говорит, что только модули с сайта прошивки подключаются?
    Last edited by Omega; 15-08-2012 at 17:36. Reason: 2 posts merged

  3. #33
    Join Date
    Nov 2006
    Location
    Russia, Moscow
    Posts
    3,640
    Quote Originally Posted by Ghost_SS View Post
    xt_hashlimit.ko - этого модуля нет в modules-1.9.2.7-rtn-r4330-MIPS32r2 . Как быть если товарищ MercuryV говорит, что только модули с сайта прошивки подключаются?
    Никто не просил и не тестировал этот модуль, вот его и нет.

    Вариантов, как всегда, два:
    1. пересобрать прошивку самому, включив в конфиге ядра этот модуль
    2. дождаться пока это сделает кто-либо другой и/или включим в сборку в транке

  4. #34
    Join Date
    Oct 2009
    Posts
    529
    Blog Entries
    1
    Quote Originally Posted by Ghost_SS View Post
    xt_hashlimit.ko - этого модуля нет в modules-1.9.2.7-rtn-r4330-MIPS32r2 . Как быть если товарищ MercuryV говорит, что только модули с сайта прошивки подключаются?
    Не все возможные модули собираются "по умолчанию" вместе с прошивкой.
    Правильный ответ на вопрос "как быть": собрать прошивку с нужными модулями.

    UPD: начиная с r4542 сборка модуля hashlimit включена в конфиг.
    В "ночных сборках", например тут, модуль появился в составе привычного архива.
    Last edited by MercuryV; 18-08-2012 at 14:40. Reason: temporary link deleted

  5. #35

    Очередной раз HLEP =)

    iptables -A INPUT -p udp -m udp --dport 27015:38015 -m length --length 50 -m recent --set --name getchallenge_hlds
    iptables -I FORWARD -p udp -m udp --dport 27016:27027 -m hashlimit --hashlimit 50/sec --hashlimit-burst 50 --hashlimit-mode srcip --hashlimit-name hlds -j ACCEPT

    библиотеки length и hashlimit успешно добавлены, походу тут не хватает еще одной библиотеки
    (П.С. научите как узнавать какая библиотека нужна для каких команд.)

    гугл пробовал, то ли запрос не правильно ставлю то ли мозгом не вышел.

    Все разобрался - с первым
    insmod /opt/lib/modules/2.6.22.19/kernel/net/netfilter/xt_recent.ko

    Со вторым правилом не понятно. Подскажите.

    Может модуль который дал мистер MercuryV все таки не подошел, как проверить?
    Last edited by Ghost_SS; 16-08-2012 at 18:00.

  6. #36
    Quote Originally Posted by Ghost_SS View Post
    Со вторым правилом не понятно. Подскажите.
    Слабо распаковать все модули и пройтись по ним поиском?
    Code:
    $ find /opt/lib/modules/ -name *hl*
    В противном случае придётся просить помощи раз в сутки. Как сейчас.

  7. #37
    Quote Originally Posted by ryzhov_al View Post
    Слабо распаковать все модули и пройтись по ним поиском?
    Code:
    $ find /opt/lib/modules/ -name *hl*
    В противном случае придётся просить помощи раз в сутки. Как сейчас.
    Проверил ваш вариант, результат есть оба модуля. Как проверить работает или нет(вроде понятный простой вопрос) если работает
    то что не во втором правиле. я распаковал все модули, там не было, hashlimit -мне дал митер MercuryV , за что ему большое спасибо.

    Ну может кому это азбука, а мне тяжко, не которые вещи не понимаю, некоторые понимаю. Но прошивка отличается от линукс машины,
    которую я успешно настроил. Теперь задача перенести все настройки и избавиться от одного лишнего ПК.
    Как посмотреть хелп для heshlimit. Как-то случено получилось и все, может в синтаксисе проблема?

    вот вывод комынды lsmod
    Code:
    Module                  Size  Used by    Tainted: P  
    xt_hashlimit            8400  0 
    ts_bm                   2016  0 
    ts_kmp                  1984 18 
    xt_string               1312 18 
    ntfs                  116656  0 
    usb_storage            82688  1 
    sd_mod                 23872  2 
    scsi_mod               92736  2 usb_storage,sd_mod
    usblp                  14000  0 
    ohci_hcd               19952  0 
    ehci_hcd               38224  0 
    usbcore               135296  5 usb_storage,usblp,ohci_hcd,ehci_hcd
    nf_nat_ftp              2336  0 
    nf_conntrack_ftp        7552  1 nf_nat_ftp
    pppoe                  11392  2 
    pppox                   2192  1 pppoe
    wl                   1634048  0 
    et                     52608  0 
    igs                    18544  1 wl
    emf                    21600  2 wl,igs
    модуль вроде подключен правила не работают. Я полагаю может есть еще связанный с ним модуль?
    Вопрос как посмотреть синтаксис старонних модулей снят : iptables -m hashlimit -h
    в /proc/net нету ipt_hashlimit он появляется при добавлении правила или при подключении библиотеки?

    парни, ну еще чуток подсобите, ну не осилю я пересборку ядра, не мой профиль. Что как быть с hashlimit?
    странно что он с авто запуска не работает. Может действительно модуль не подходит?
    Last edited by Omega; 21-08-2012 at 10:05. Reason: 2 posts merged

  8. #38
    Join Date
    Nov 2006
    Location
    Russia, Moscow
    Posts
    3,640
    Code:
    # insmod xt_hashlimit
    # lsmod|grep hash
    xt_hashlimit            6816  0
    
    # ls -ld /proc/net/*t_hashlimit
    dr-xr-xr-x    2 admin    root             0 Dec 31 19:03 /proc/net/ip6t_hashlimit
    dr-xr-xr-x    2 admin    root             0 Dec 31 19:03 /proc/net/ipt_hashlimit
    работоспособность самих правил не проверял, но в выводе iptables -v... отражается кол-во пакетов попавших под это правило.

  9. #39
    Quote Originally Posted by lly View Post
    Code:
    # insmod xt_hashlimit
    # lsmod|grep hash
    xt_hashlimit            6816  0
    
    # ls -ld /proc/net/*t_hashlimit
    dr-xr-xr-x    2 admin    root             0 Dec 31 19:03 /proc/net/ip6t_hashlimit
    dr-xr-xr-x    2 admin    root             0 Dec 31 19:03 /proc/net/ipt_hashlimit
    работоспособность самих правил не проверял, но в выводе iptables -v... отражается кол-во пакетов попавших под это правило.
    ls -ld /proc/net/*t_hashlimit - пишет нет фаила или деректории, и правила которые содержат -m hashlimit пишет ошибку при добавлении.
    1.9.2.7-rtn-r4405 может у кого есть hashlimit для этой версии прошивки?

    Quote Originally Posted by MercuryV View Post
    Не все возможные модули собираются "по умолчанию" вместе с прошивкой.
    Правильный ответ на вопрос "как быть": собрать прошивку с нужными модулями.

    UPD: начиная с r4542 сборка модуля hashlimit включена в конфиг.
    В "ночных сборках", например тут, модуль появился в составе привычного архива.
    Не заметил сообщение, спасибо=).... спасибо всем кто объяснил и помог. Пойду крутить и курить=)
    Last edited by Omega; 31-08-2012 at 10:21. Reason: 2 posts merged

  10. #40
    а вот iptables -A FORWARD -p udp -m udp -m string --hex-string "|FFFFFFFF56|" --algo kmp -j DROP я полагаю не работает так как смотрю снифером а там пакеты с этой последовательностью, синтаксис проверил, в чем может быть причина... ?
    Забивал правила в таблици INPUT FORWARD с параметром I (в начало списка) A (в конец списка)


    Все работает. Просто очередность правил была не правильная. Всем спасибо
    Last edited by Ghost_SS; 02-09-2012 at 13:20.

  11. #41
    Народ а подскажите в какой секции network option можно найти ts_kmp.ko как модуль при сборке модулей ядра.

  12. #42
    Quote Originally Posted by necrom View Post
    Народ а подскажите в какой секции network option можно найти ts_kmp.ko как модуль при сборке модулей ядра.
    Не, не подскажу. Ты именно собрать хочешь?. Ради одного файла?

  13. #43
    Join Date
    Oct 2009
    Posts
    529
    Blog Entries
    1
    Quote Originally Posted by necrom View Post
    Народ а подскажите в какой секции network option можно найти ts_kmp.ko как модуль при сборке модулей ядра.
    он вроде "из коробки" собирается
    посмотрите в broadcom/src/gateway/mipsel-uclibc/modules/lib/modules/2.6.22.19/kernel/lib

  14. #44

    Question Как ограничить доступ к локальной сети при помощи iptables?

    Или точнее: как заблокировать доступ по всем портам к компьютерам при помощи iptables? Я так понимаю, что за пакеты в локальную сеть, по идее, должна отвечать цепочка FORWARD! Какие правила можно написать? В Интернете море всяких примеров, но я хотел бы посоветоваться непосредственно здесь, на форуме! Может кто-то озадачивался этой проблемой. Извините, если повторяюсь темой! Я бы хотел получить качественные ответы! Спасибо!

  15. #45
    Join Date
    Oct 2009
    Posts
    529
    Blog Entries
    1
    Quote Originally Posted by sanc_6 View Post
    Или точнее: как заблокировать доступ по всем портам к компьютерам при помощи iptables? Я так понимаю, что за пакеты в локальную сеть, по идее ...
    Включенный firewall на роутере уже блокирует доступ извне в локальную сеть, из коробки. Чтобы "разблокировать" доступ, нужно явно это задать в Virtual Server (перенаправление) или Virtual DMZ или руками в iptables.

Page 3 of 6 FirstFirst 12345 ... LastLast

Similar Threads

  1. Настройка IPTables
    By _Denis_ in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 531
    Last Post: 11-11-2016, 06:57
  2. Как добавить модули ядра?
    By Boiler in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 57
    Last Post: 18-08-2016, 19:26
  3. Вопросы по работе IPTV (EMF & WMF)
    By theMIROn in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 119
    Last Post: 29-03-2015, 13:18
  4. Вопросы по перепрошивке dir-320
    By gweri in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 344
    Last Post: 29-10-2011, 10:36

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •