Patch-o-matic installeren van iptables 1.2.2

Pagina: 1
Acties:
  • 141 views sinds 30-01-2008
  • Reageer

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Ok, ik heb die patch-o-matic nodig van iptables 1.2.2, zodat ik DCC transfer kan gebruiken met iptables.

Ik draai Slackware 8.0 met 2.4.5 kernel.
Ik doe het volgende, gelijk maar nieuwste kernel gedownload:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
linux-2.4.7.tar.bz2 uitgepakt in /usr/src/linux-2.4.7/
huidige link van /usr/src/linux/ veranderd van linux-2.4.5 naar linux-2.4.7
cd /usr/src/linux/
make menuconfig
(instellen , bla bla)
make dep

cd /iptables-1.2.2
make patch-o-matic
(alleen ip_conntrack_irc.o en ip_conntrack_egg.o gekozen)

cd /usr/src/linux/
make dep
make -j10 bzImage
make -j10 modules

En dan klapt hij eruit met Make error 2 , iets van fout in ip_conntrack_irc.o :(

Iemand dit eerder gedaan :?
Wat doe ik fout :?

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

make dep
make -j10 bzImage
make -j10 modules[/code]
Geen -j 10's ofzo, gewoon make bzImage.
En dan klapt hij eruit met Make error 2 , iets van fout in ip_conntrack_irc.o :(

Iemand dit eerder gedaan :?
Wat doe ik fout :?
Wat is 'iets van fout in ... enzo' ?? Gaarne foutmeldinge, 'fout enzo' zegt zo weinig en kan werkelijk van alles wezen.

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Op dinsdag 07 augustus 2001 17:43 schreef igmar het volgende:

[..]

Geen -j 10's ofzo, gewoon make bzImage.
[..]

Wat is 'iets van fout in ... enzo' ?? Gaarne foutmeldinge, 'fout enzo' zegt zo weinig en kan werkelijk van alles wezen.
Ik had weer ergens anders gelezen dat dat juist moest ... hmmm waar dient die -j10 dan voor :?

Over die error ... ik had hem al niet meer in beeld dus ik kon hem niet letterlijk intikken ... morgen kan ik op het werk er weer meebezig, dus dan zal ik die -j10's niet gebruiken.

Thnx voor zover ;)

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Met -j 10 compile je met 10 jobs tegelijk... leuk voor je load averages :)

Het zal wel niet, maar het zou maar wel.


  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Op dinsdag 07 augustus 2001 17:43 schreef igmar het volgende:

[..]
Wat is 'iets van fout in ... enzo' ?? Gaarne foutmeldinge, 'fout enzo' zegt zo weinig en kan werkelijk van alles wezen.
Nou hier komt de fout, het heeft dus nog niet geholpen zonder die -j10's :
code:
1
2
3
4
5
6
7
8
ip_nat_irc.c: In function `irc_nat_expected':
ip_nat_irc.c:102: too many arguments to function `ip_nat_setup_info_Rsmp_deea0ca
4'
make[2]: *** [ip_nat_irc.o] Error 1
make[2]: Leaving directory `/usr/src/linux-2.4.7/net/ipv4/netfilter'
make[1]: *** [_modsubdir_ipv4/netfilter] Error 2
make[1]: Leaving directory `/usr/src/linux-2.4.7/net'
make: *** [_mod_net] Error 2

En dan klapt hij er dus uit :'(

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Grmbls ...

Dacht ik ... laat ik de kernel 2.4.7 dan eens compilen zonder die patch-o-matic van iptables. herstart hij niet meer :(
Want die ReiserFS zit er waarschijnlijk niet auto bij ingebakken :(
Kan ook niet opnieuw installen ... gisteren de Slack 8 cd's meegenomen naar huis, dus dat lukt morgen pas weer :(

Als jullie nog wat weten over die ReiserFS en patch-o-matic hoor ik het graag :+

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Nou hier komt de fout, het heeft dus nog niet geholpen zonder die -j10's :
code:
1
2
3
4
5
6
7
8
ip_nat_irc.c: In function `irc_nat_expected':
ip_nat_irc.c:102: too many arguments to function `ip_nat_setup_info_Rsmp_deea0ca
4'
make[2]: *** [ip_nat_irc.o] Error 1
make[2]: Leaving directory `/usr/src/linux-2.4.7/net/ipv4/netfilter'
make[1]: *** [_modsubdir_ipv4/netfilter] Error 2
make[1]: Leaving directory `/usr/src/linux-2.4.7/net'
make: *** [_mod_net] Error 2

En dan klapt hij er dus uit :'(
Zo te zien is die patch voor versie 2.4.3 of 2.4.4, en niet voor 2.4.7

Gaf de patch geen warnings / errors ? Ik zal morgen wel effe kijken of ik wat wijzer wordt :)

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Zo ver ik weet niet, en hij gaf geen errors nee.

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Ok dan nu al 1 stapje verder.

de make modules en make modules_install gaan goed.
Maar als ik nu depmod -a doe krijg ik de volgende foutmelding:
code:
1
2
3
4
5
6
7
root@theetjuh:/usr/src/linux# depmod -a
depmod: *** Unresolved symbols in /lib/modules/2.4.7/kernel/net/ipv4/netfilter/i
ptable_nat.o
root@theetjuh:/usr/src/linux# depmod -e
depmod: *** Unresolved symbols in /lib/modules/2.4.7/kernel/net/ipv4/netfilter/i
ptable_nat.o
depmod:    nf_drop_okfn_R9f4f25cb

Dus was ik bijna klaar, kan ik nog niet verder :'(

Verwijderd

DIe unresolved symbols komen meestal van modules die er nog staan van een vorige kernelcompilatie maar die nu niet meer in je kernel zitten
dus voordat je kernel 2.4.7 compileert doe je best even: mv /lib/modules/2.4.7 /lib/modules/backup-2.4.7

of indien die 2.4.7 dir er staat van een vorige mislukte compilatie kan je die dir gewoon verwijderen

Verwijderd

btw die depmod -a moet je maar pas runnen als je met je nieuwe kernel boot.

Anders werkt deze op je oude kernel/modules

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Op donderdag 09 augustus 2001 15:04 schreef CaDax het volgende:
DIe unresolved symbols komen meestal van modules die er nog staan van een vorige kernelcompilatie maar die nu niet meer in je kernel zitten
dus voordat je kernel 2.4.7 compileert doe je best even: mv /lib/modules/2.4.7 /lib/modules/backup-2.4.7

of indien die 2.4.7 dir er staat van een vorige mislukte compilatie kan je die dir gewoon verwijderen
ja die modules dir had ik al gerenamed, verder gaat ook alles wel goed, alleen die iptable_nat.o niet :'(

En rebooten helpt ook niet.

Verwijderd

post de sectie van netfilter uit je .config eens
hint: cat .config | grep IP_NF

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Op donderdag 09 augustus 2001 15:32 schreef CaDax het volgende:
post de sectie van netfilter uit je .config eens
hint: cat .config | grep IP_NF
Daar komtie :D
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
#
#   IP: Netfilter Configuration
#
CONFIG_IP_NF_CONNTRACK=m
CONFIG_IP_NF_FTP=m
CONFIG_IP_NF_IRC=m
CONFIG_IP_NF_EGG=m
CONFIG_IP_NF_IPTABLES=m
CONFIG_IP_NF_MATCH_LIMIT=m
CONFIG_IP_NF_MATCH_MAC=m
CONFIG_IP_NF_MATCH_MARK=m
CONFIG_IP_NF_MATCH_MULTIPORT=m
CONFIG_IP_NF_MATCH_TOS=m
CONFIG_IP_NF_MATCH_TCPMSS=m
CONFIG_IP_NF_MATCH_STATE=m
CONFIG_IP_NF_FILTER=m
CONFIG_IP_NF_TARGET_REJECT=m
CONFIG_IP_NF_NAT=m
CONFIG_IP_NF_NAT_NEEDED=y
CONFIG_IP_NF_TARGET_MASQUERADE=m
CONFIG_IP_NF_TARGET_REDIRECT=m
CONFIG_IP_NF_NAT_IRC=m
CONFIG_IP_NF_NAT_FTP=m
CONFIG_IP_NF_MANGLE=m
CONFIG_IP_NF_TARGET_TOS=m
CONFIG_IP_NF_TARGET_MARK=m
CONFIG_IP_NF_TARGET_LOG=m
CONFIG_IP_NF_DROPTABLE=m
CONFIG_IP_NF_TARGET_TCPMSS=m
# CONFIG_IP_NF_COMPAT_IPCHAINS is not set
# CONFIG_IP_NF_COMPAT_IPFWADM is not set

  • bkor
  • Registratie: November 2000
  • Niet online
Heb je wel een make clean gedaan? De error komt zo te zien uit een eerdere gecompileerde kernel, een vergeten make clean en de optie CONFIG_MODVERSIONS. Dat MODVERSIONS gooit bij elke functie een unieke code erachter.

Je had in de foutmelding het volgende staan:
code:
1
depmod:    nf_drop_okfn_R9f4f25cb

De 'R9f4f25cb' komt (d8 ik) van MODVERSIONS. Een make clean zorgt ervoor dat de oude .o opnieuw wordt aangemaakt, daarna de modules compilen + modules_install en dan moet ut werken.

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Op donderdag 09 augustus 2001 15:57 schreef bkor het volgende:
Heb je wel een make clean gedaan? De error komt zo te zien uit een eerdere gecompileerde kernel, een vergeten make clean en de optie CONFIG_MODVERSIONS. Dat MODVERSIONS gooit bij elke functie een unieke code erachter.

Je had in de foutmelding het volgende staan:
code:
1
depmod:    nf_drop_okfn_R9f4f25cb

De 'R9f4f25cb' komt (d8 ik) van MODVERSIONS. Een make clean zorgt ervoor dat de oude .o opnieuw wordt aangemaakt, daarna de modules compilen + modules_install en dan moet ut werken.
make clean & mk mrproper al geprobeerd , helpt niet :'(

Wat ik er wel bij moet zeggen ... ik heb eerst de kernel zonder die patch-o-matic gecompiled + modules, daarna reboot alles goed, zelfs iptable_nat dus. Daarna:
make patch-o-matic (in iptables-1.2.2 dir)
make clean (ook mrproper i.p.v. clean gedaan)
make dep
make modules
make modules_install
depmod -a (hier geeft dan pas de eerste foutmelding)

Verwijderd

ik zou je procedure licht veranderen
make mrproper
make patch-o-matic (in iptables-1.2.2 dir)
make config/menuconfig/xconfig
make dep
make clean
make modules
(aangezien je al een een 2.4.7 modules dir hebt)
mv /lib/modules/2.4.7 /lib/modules/backup-2.4.7
make modules_install
make bzImage
<install bzImage/System.map in /boot en pas /etc/lilo.conf aan en run lilo>
<booten met nieuwe kernel>
depmod -a

die patch-o-matic zal buiten nieuwe modules ook nog wat dingen wijzigen in je gewone kernel waardoor je best ook een nieuwe kernel installeert.

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Op donderdag 09 augustus 2001 16:40 schreef CaDax het volgende:
ik zou je procedure licht veranderen
make mrproper
make patch-o-matic (in iptables-1.2.2 dir)
make config/menuconfig/xconfig
make dep
make clean
make modules
(aangezien je al een een 2.4.7 modules dir hebt)
mv /lib/modules/2.4.7 /lib/modules/backup-2.4.7
make modules_install
make bzImage
<install bzImage/System.map in /boot en pas /etc/lilo.conf aan en run lilo>
<booten met nieuwe kernel>
depmod -a

die patch-o-matic zal buiten nieuwe modules ook nog wat dingen wijzigen in je gewone kernel waardoor je best ook een nieuwe kernel installeert.
ok, zal ff proberen, maar je moet toch altijd eerst "make bzImage" doen en daarna pas "make modules" ?
Of heb ik het nou helemaal fout :?

[edit]
na "make mrproper" en dan "make patch-o-matic (in iptables-1.2.2 dir)" geeft hij gelijk al een foutmelding.
Ik "make menuconfig" gestart, staan die instellingen er al in, ik hoef dus alleen nog maar de juiste instellingen erin te zetten.

Dan ga ik nu dus maar door met "make dep" enz.

Verwijderd

als ik een kernel compileer doe ik altijd
src extracten van tar.gz
make menuconfig
make dep; make clean; make modules; make modules_install; make bzimage;

de plaats van 'make modules' en 'make modules_install' maakt niet zoveel uit denk ik zolang ze maar na 'make dep' komen

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
ok, ben nu bezig met compilen ... hopen dat het voor 17:30 allemaal klaar is, wil eigenlijk wel een beetje vroeg naar huis.

Als het me wel/niet gelukt is horen jullie het wel en anders tot morgen >:)

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
YESS Thnx :o , m'n kernel is van 916472 bytes naar 916627 gegaan, dus er is inderdaad wat in die kernel aangepast geweest ;)

Weet ik dat ook gelijk voor de volgende keer ;)

THANKS :o

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
grmbls ... nou krijg ik weer een foutmelding van iptables :'(
code:
1
2
3
4
root@theetjuh:/# iptables -F
iptables v1.2.2: can't initialize iptables table `filter': Module is wrong versi
on
Perhaps iptables or your kernel needs to be upgraded.

AAARRGGGGHHHH :(

Verwijderd

stomme vraag:
zijn je modules geladen ??

[edit]
heb effe getest. zonder modules is het een iets andere error dat je krijgt.
werkt depmod -a nog ??
[\edit]

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Op vrijdag 10 augustus 2001 11:07 schreef CaDax het volgende:
stomme vraag:
zijn je modules geladen ??
Jups stomme vraag :P

ja alle modules geladen in de volgende volgorde: ip_tables,iptable_nat,ip_conntrack,ip_conntrack_ftp,ip_nat_ftp,ipt_LOG,ipt_MARK,ipt_MASQUERADE,
ipt_REDIRECT,ipt_REJECT,ipt_TOS,ipt_limit,ipt_mac,ipt_mark,ipt_multiport,ipt_state,ipt_tos,
iptable_mangle

Dat heeft eerder ook altijd gewerkt ... en nu dan deze foutmelding :'(

edit:

depmod -a geeft geen error's

Verwijderd

oke, een wilde gok maar het kan geen kwaad om uit te proberen

Hebt je iptables al eens opnieuw gecompileerd nu met je nieuwe kernel. Ik dacht bij het compilen of linken dat ie toch stukken gebruikt uit je kernel-source.

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Op vrijdag 10 augustus 2001 11:52 schreef CaDax het volgende:
oke, een wilde gok maar het kan geen kwaad om uit te proberen

Hebt je iptables al eens opnieuw gecompileerd nu met je nieuwe kernel. Ik dacht bij het compilen of linken dat ie toch stukken gebruikt uit je kernel-source.
Voor de patch-o-matic was de iptables versie ook 1.2.2 , na deze patch nog ... ik heb ook de src van versie 1.2.2 gepakt ... dan neem je toch aan dat je hem niet compleet opnieuw moet installeren toch ?

Ik doe nu vanaf "scratch" af aan een nieuwe kernel compile ... dan de patch-o-matic en kijk dan nog eens ... :Z

daarna probeer ik iptables wel opnieuw te installeren als dit nog niet lukt ;)

Verwijderd

nee, je moet niet je hele kernel opnieuw compileren
gewoon je iptables binary met zijn libraries
die 1.2.2 versie wil niks zeggen

Je kernel bevat een iptables.h en de iptables binary zal deze waarschijnlijk gebruiken bij zijn compilatie. Het kan zijn dat je iptables afhankelijk van deze .h file bepaalde secties code niet compileert afhankelijk van pre-processing rules gedefinieert in die .h file

maw die patch-o-matic heeft waarschijnlijk die iptables.h vernieuwd waardoor je ook best je iptables opnieuw compileert en deze up-to-date is met je huidige kernel-config

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Op vrijdag 10 augustus 2001 12:19 schreef CaDax het volgende:
nee, je moet niet je hele kernel opnieuw compileren
gewoon je iptables binary met zijn libraries
die 1.2.2 versie wil niks zeggen

Je kernel bevat een iptables.h en de iptables binary zal deze waarschijnlijk gebruiken bij zijn compilatie. Het kan zijn dat je iptables afhankelijk van deze .h file bepaalde secties code niet compileert afhankelijk van pre-processing rules gedefinieert in die .h file

maw die patch-o-matic heeft waarschijnlijk die iptables.h vernieuwd waardoor je ook best je iptables opnieuw compileert en deze up-to-date is met je huidige kernel-config
Ja dat kan kloppen, want het heeft niet gewerkt ;)

Ok dan ... iptables opnieuw installen dan maar ;)

edit:

En het werkt !!! :o
Hè hè dan kan ik eindelijk verder met die IRC modules ;)

Thnx nogmaals :9~

Verwijderd

geen probleem
als je gewoon nog effe je facturatie-adres wilt posten . . . >:) >:)

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
Nou moe :'(
De volgende foutmelding krijg ik als ik ip_conntrack_irc en ip_nat_irc heb geladen, anders niet
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
Unable to handle kernel paging request at virtual address 00060008
 printing eip:
c01138ac
*pde = 00000000
Oops: 0000
CPU:    0
EIP:    0010:[<c01138ac>]
EFLAGS: 00010282
eax: 00060000   ebx: 0000000d   ecx: ffffffff   edx: ffffffff
esi: c48c0ae0   edi: c48c832d   ebp: 0000001c   esp: c179df84
ds: 0018   es: 0018   ss: 0018
Process lsmod (pid: 172, stackpage=c179d000)
Stack: fffffffe c48ac000 c1735000 bfffe848 c48c8320 00000002 c0113d84 c48ac000
     0806941c 00000024 bfffe848 c179c000 00000040 bfffe848 bfffe85c c0106af3
     08068ed5 00000003 08069400 00000040 bfffe848 bfffe85c 000000a7 0000002b
Call Trace: [<c0113d84>] [<c0106af3>]

Code: 8b 40 08 89 44 24 10 89 c7 31 c0 f2 ae f7 d1 49 8d 59 01 3b
Segmentation fault

Ik nie goed nie wordt nie :'(

Verwijderd

tja nu denk ik dat het een bug is in die modules

In ieder geval ik denk dat je die 2 modules enkel nodig hebt als je wilt DCC'en onder IRC want ik heb die modules niet en ik kan wel IRC'en maar DCC'en heb ik nog niet geprobeerd

  • Theetjuh
  • Registratie: Januari 2000
  • Nu online
klopt het probleem komt door dat ik ports= heb toegevoegd, je kunt namelijk maar 8 poorten opgeven volgens de readme, dus ik heb er 8 toegevoegd. Hij kan er dus maar 7 aan :(
ik bedoel dus :
code:
1
2
insmod ip_conntrack_irc ports=6661,6662,6663,6664,6665,6666,6667
insmod ip_nat_irc ports=6661,6662,6663,6664,6665,6666,6667

En van een goede vriend van me hoorde ik dat je er beter maar 6 kan gebruiken, er schijnen nog wel eens probs mee te zijn, maar ja daarom is hij denk ik ook nog niet officieel uitgebracht in de kernel ;)
Pagina: 1