Kernel 2.4 vraagje

Pagina: 1
Acties:

  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
Is het zo dat de kernel 2.4 slechte ondersteuning heeft voor ipchains?

  • satcp
  • Registratie: Februari 2000
  • Niet online
Ik heb me nog niet bezig gehouden met IPchains onder 2.4.x, maar van wat ik erover heb gelezen schijnt het inderdaad niet 100% compatibel te zijn met de vroegere versies uit 2.2.x.

Anyway, niet getreurd... Er is bij 2.4.x IPtables. Een veel flexibelere en uitgebreidere variant van IPchains. Als je goed met IPchains overweg kan, ben je na het doorlezen van de IPtables HOW-TO al meteen weg met IPtables...

Verwijderd

de 2.4 kernel heeft toch wel zoiets als ipchains compactibility :?
dacht ik ergens gezien te hebben.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Klopt. Ik heb even 2.4 op mijn workstation gehad en ipchains deed het gewoon. Wel goed geconfigd uiteraard, standaard heb je iptables.

Het zal wel niet, maar het zou maar wel.


  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
toch krijg ik met debian 2.2r3 geen ipchains aan de gang en had ergens gehoord/gelezen dat het aan kernel 2.4 lag :(

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

In that case: shoot me. Ik heb het wel aan de praat gehad op potato :o ;)
Was 2.4.3 als ik het me goed herinner. Weet je zeker dat je de kernel goed geconfigged had?

Het zal wel niet, maar het zou maar wel.


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 11:50

TrailBlazer

Karnemelk FTW

Ik draai ook gewoon de ipchains op een 2.4 kernel

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Noem eens een ding wat ROOT niet kan?
ipchains op 2.4 draaien ;)
[/flauw]

Het zal wel niet, maar het zou maar wel.


  • RooT
  • Registratie: April 2001
  • Laatst online: 05-05 13:55
Op woensdag 25 juli 2001 22:17 schreef Jotti het volgende:

[..]

ipchains op 2.4 draaien ;)
[/flauw]
Ik bedoel daar iets anders mee! Ik bedoel dat in linux root alles kan :)

Maargoed.. ik had de kernel niet gecompiled op mijn proc maar gewoon wat er standaard inzit.. maar hoe stel je dat dan in?

Verwijderd

Waarom met alle geweld ipchains? Geloof mij nou ik heb vroeger ook een NAT-server met ipchains geadministreert, maar ik ben ook over gegaan op iptables (en ik kan je zeggen: daar was ik blij om :) ).
iptables bevat alle elementen van ipchains, alleen is het logischer/geavanceerder opgebouwd en makkelijker uit te breiden. Ook fijn om te weten is dat de syntax vereenvoudigd (of eigenlijk 'verlogischd' is.
Wanneer je de ip-tables howto (kan ik de link ff niet van vinden> en evt. de <a href="http://netfilter.samba.org/unreliable-guides/">NAT-howto</a> heb gelezen kom je er wel achter!

Suc6!

  • x-wolf
  • Registratie: December 2000
  • Laatst online: 01-05-2024
Op woensdag 25 juli 2001 20:17 schreef Jotti het volgende:
Klopt. Ik heb even 2.4 op mijn workstation gehad en ipchains deed het gewoon. Wel goed geconfigd uiteraard, standaard heb je iptables.
Jotti, ik ben nou toch wel benieuwd wat de reden is dat jij stelt dat je even kernel 2.4 op je workstation hebt gebruikt. Waarom niet voor langere tijd en welke versie gebruik je dan nu en waarom?

Verwijderd

Ipchains gebruiken zonder opnieuw de kernel te compile word lastig. Ik denk niet dat er standaart ipchains support in een 2.4.x kernel zit.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Op donderdag 26 juli 2001 02:35 schreef x-wolf het volgende:

[..]

Jotti, ik ben nou toch wel benieuwd wat de reden is dat jij stelt dat je even kernel 2.4 op je workstation hebt gebruikt. Waarom niet voor langere tijd en welke versie gebruik je dan nu en waarom?
Ik wou het wel eens even proberen... je moet tenslotte openstaan voor ontwikkelingen ;). Ben er nog niet zo heel erg van gecharmeerd dus ik ben maar teruggegaan naar mijn gesecuritypatchte 2.2.18 die al tijden perfect draait.
Servertje draait 2.2.19 en dat gaat voorlopig echt niet veranderen.

Het zal wel niet, maar het zou maar wel.


Verwijderd

Klopt in een standaard kernel staat ipchains support gewoon uit. Je zal hem dus zelf in de kernel moeten bakken of er eventueel een module van maken. Iptables en Ipchains sluiten elkaar volledig uit. Ze kunnen niet beiden geladen worden. In het geval van modules, zal dus eerst de ene ontladen :? moeten worden, voordat je de andere laadt.

Maar zoals gezegd is, raad ik met kernel 2.4.X toch inmiddels wel aan om over te stappen op iptables. Vooral de mogelijkheden van een statefull firewall zijn erg handig. Verder is de syntax beter/logischer en zitten er nog een berg verbeteringen/uitbreidingen in.
Het omzetten van je ipchains regels is een koud kunstje als je de syntax van beiden een beetje kent. Uiteraard, daarna wel een beetje aan gaan passen ;)
Pagina: 1