Debian Woody - ipchains problemen

Pagina: 1
Acties:

  • eymey
  • Registratie: Februari 2000
  • Laatst online: 22:28
Er moet moe toch even iets van het hart hoor over Debian Linux... Ik heb hier al een beetje de search en zo gebruikt, maar bij alles komt het erop neer dat ik meer ingewikkelde dingen moet doen om het werkend te krijgen dan ik zou verwachten:

Al tijdenlang ben ik tevreden gebruiker van Debian linux. Ik draai op m'n eigen server al jaren Debian potato en nooit problemen. Maar nu komt het:

Op een machine van een vriend van me ben ik met Debian Woody aan de slag gegaan. Deze wordt standaard geinstalleerd met Kernel 2.2.20-idepci. Nou wilde ik z'n firewall en zo weer instellen, zodat z'n internet ook weer gedeeld wordt. Nou blijkt echter dat er geen ondersteuning voor ipchains meer is.

Een module "ipchains" bestaat ook niet. Nou ja, ik maar iptables proberen. Ook hier gaf ie echter aan dat er geen support voor is. En ook weer geen modules die iets met iptables te maken hebben aanwezig.

Is het nou echt zo dat je met een standaard geinstalleerde Debian woody helemaal niks kunt beginnen en je eerst je kernel moet her-compileren om het wel werkend te krijgen? Ik ben niet bang voor wat kernel hacking, maar ik kan me voorstellen dat dit heel wat linux-beginners afschrikt. :(

Marstek Venus 5.12kWh v154, CT002 V118, CT003 V118 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Verwijderd

als je de bf2.4 disks gebruikt heb je standaard een 2.4.18-kernel met iptables-support. Als je dan ook even bart's firewall gebruikt ben je heel snel klaar.

  • Sjonny
  • Registratie: Maart 2001
  • Laatst online: 21:38

Sjonny

Fratser

wat een onzin
code:
1
2
john@fratser:~$ apt-cache search ipchains 
ipchains - Network firewalling for Linux 2.2.x

het zit er bij mij gewoon in .. dus ga het fijn nog maar es proberen, misschien een andere debian mirror gebruiken?

The problem is in the part of your brain that handles intelligence.


  • eymey
  • Registratie: Februari 2000
  • Laatst online: 22:28
Sjonny schreef op 16 december 2002 @ 10:21:
wat een onzin
code:
1
2
john@fratser:~$ apt-cache search ipchains 
ipchains - Network firewalling for Linux 2.2.x

het zit er bij mij gewoon in .. dus ga het fijn nog maar es proberen, misschien een andere debian mirror gebruiken?
Yep... ik bedoel dat ik het IPCHAINS commando zelf wel heb... maar die geeft aan dat er geen support aanwezig is in de kernel.

Marstek Venus 5.12kWh v154, CT002 V118, CT003 V118 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


  • eymey
  • Registratie: Februari 2000
  • Laatst online: 22:28
Verwijderd schreef op 16 december 2002 @ 10:21:
als je de bf2.4 disks gebruikt heb je standaard een 2.4.18-kernel met iptables-support. Als je dan ook even bart's firewall gebruikt ben je heel snel klaar.
Thanx... dat gaan we even proberen

Marstek Venus 5.12kWh v154, CT002 V118, CT003 V118 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Verwijderd

Eymey schreef op 16 December 2002 @ 10:17:
Op een machine van een vriend van me ben ik met Debian Woody aan de slag gegaan. Deze wordt standaard geinstalleerd met Kernel 2.2.20-idepci. Nou wilde ik z'n firewall en zo weer instellen, zodat z'n internet ook weer gedeeld wordt. Nou blijkt echter dat er geen ondersteuning voor ipchains meer is.
Voor zover ik weet zijn die 2.2.20-idepci en 2.4.18-bf kernels enkel bedoeld voor de installatie van Debian Woody op een PC. Ze zijn amper geschikt om ook te blijven gebruiken nadat de installatie voltooid is. Dan moet je normaal gezien ofwel zelf je kernel bakken met make-kpkg, of een een van de vele kernel-images van Debian proberen. Dit zijn "volledige" kernels, waar vrijwel zeker alle modules inzitten (en dus ook ipchains). De reden waarom die niet in de installatiekernel zitten, is dat je ze daar ook niet nodig hebt, en aldus nodeloos ruimte innemen.

Verwijderd

In installatiekernels zitten meestal een boel drivers teveel zodat zoveel mogelijk hardware bij de installatie ondersteund wordt. En ze zijn wel geschikt om op te blijven draaien. Als je echter je eigen kernel bakt heb je risico op een verbeterde performance omdat je alles wat teveel is of alles wat niet direct noodzakelijk is weglaat of in modules stopt.

  • Exirion
  • Registratie: Februari 2000
  • Laatst online: 01:15

Exirion

Gadgetfetisjist

Verwijderd schreef op 16 December 2002 @ 10:21:
als je de bf2.4 disks gebruikt heb je standaard een 2.4.18-kernel met iptables-support. Als je dan ook even bart's firewall gebruikt ben je heel snel klaar.
Heb je geen aparte disk voor nodig. Gebruik gewoon de standaard disc1 en boot dan met 'bf24' als parameter en je krijgt een uitgebreide 2.4 kernel in je installatie.

"Logica brengt je van A naar B, verbeelding brengt je overal." - Albert Einstein


Verwijderd

Ik heb de titel duidelijker gemaakt.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 15-05 13:11

deadinspace

The what goes where now?

Eymey schreef op 16 december 2002 @ 10:17:
Is het nou echt zo dat je met een standaard geinstalleerde Debian woody helemaal niks kunt beginnen en je eerst je kernel moet her-compileren om het wel werkend te krijgen? Ik ben niet bang voor wat kernel hacking, maar ik kan me voorstellen dat dit heel wat linux-beginners afschrikt. :(
Beginners die niet willen leren hoe je een kernel compiled zijn nooit Debians doelgroep geweest.

Een kernel compilen is gewoon een stap van het installeren van een systeem (kernel compilen wordt ook behandeld in de Debian installation manual). Als je dat niet wilt, moet je het doen met de install kernel (die zo genoemd wordt voor een reden), of "apt-get install kernel-image-2.2.20" doen.

[ Voor 3% gewijzigd door deadinspace op 16-12-2002 12:25 . Reden: Pff, hinderlijke mods :P ]


  • eymey
  • Registratie: Februari 2000
  • Laatst online: 22:28
Verwijderd schreef op 16 december 2002 @ 11:12:
[...]


Voor zover ik weet zijn die 2.2.20-idepci en 2.4.18-bf kernels enkel bedoeld voor de installatie van Debian Woody op een PC. Ze zijn amper geschikt om ook te blijven gebruiken nadat de installatie voltooid is. Dan moet je normaal gezien ofwel zelf je kernel bakken met make-kpkg, of een een van de vele kernel-images van Debian proberen. Dit zijn "volledige" kernels, waar vrijwel zeker alle modules inzitten (en dus ook ipchains). De reden waarom die niet in de installatiekernel zitten, is dat je ze daar ook niet nodig hebt, en aldus nodeloos ruimte innemen.
Inderdaad... dat kan ik me nog wel voorstellen. Maar bij vorige versies werd dit voor zover ik weet automatisch gedaan: Installatie booten met een lichte kernel en dan werd de gewone kernel vanzelf geinstalleerd.

Bij woody gaat dat blijkbaar niet meer

Marstek Venus 5.12kWh v154, CT002 V118, CT003 V118 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


  • eymey
  • Registratie: Februari 2000
  • Laatst online: 22:28
Slotjes-tijd :*)

De bf24 oplossing werkt en alles gaat nu goed, ook met ipchains als module.

Bedankt voor degenen die deze oplossing hebben aangedragen en de anderen voor de andere suggesties.

Marstek Venus 5.12kWh v154, CT002 V118, CT003 V118 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.


Verwijderd

Exirion schreef op 16 December 2002 @ 12:10:
[...]

Heb je geen aparte disk voor nodig. Gebruik gewoon de standaard disc1 en boot dan met 'bf24' als parameter en je krijgt een uitgebreide 2.4 kernel in je installatie.
Da's als je de cd's hebt gedownload. Als je de diskettes download, moet je wel een specifieke diskette-set hebben.

Verwijderd

Ik ben van de 2.2 naar de 2.4 kernel gegaan en heb dus meteen iptables even meegecompiled.
Wanneer dit nodig zou zijn voor ipchains in 2.2 gewoon ff doen :)

zie ook http://www.iptables.org/documentation/
Pagina: 1