LINUX.ORG.RU
ФорумAdmin

Ну не пойму я этих Федоровцев :-(((


0

0

FC2.

$find /lib/modules/2.6.10-1.771_FC2/kernel/net/ipv4/netfilter -name '*connlimit*'
$
$find /lib/modules/2.6.10-1.771_FC2/kernel/net/ipv4/netfilter -name '*hashlimit*'
/lib/modules/2.6.10-1.771_FC2/kernel/net/ipv4/netfilter/ipt_hashlimit.ko
$
То есть ядро собрано без connlimit, но зато с hashlimit

ДАЛЬШЕ ВСЁ НАОБОРОТ

iptables собран так:

$ find /lib/iptables -name '*connlimit*'
/lib/iptables/libipt_connlimit.so
$
$ find /lib/iptables -name '*hashlimit*'
$

А как мне прикажут ограничить, кол-во попыток установить связь с сервером с одного IP в еденицу времени?
В итоге на iptables c -m connlimit он ругается так:
"iptables: No chain/target/match by that name"
а на iptables c hashlimit ругается так:
"iptables v1.2.9: Couldn't load match `hashlimit':/lib/iptables/libipt_hashlimit.so: cannot open shared object file: No such file or directory"

Как быть, каким минимальным телодвижением можно получить какую нить из этих двух возможностей?
Спасибо.
anonymous
Ответ на: комментарий от jackill

Не хотелось бы на удалённой машине, к которой доступа нет прямого. Кроме того, как собрать ядро из исходников с kernel.org понятно, а как вот добавить поддержку этих модулей в src.rpm их ядра, я не знаю, думаю не так просто.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.