Ядро и iptables
soullibra 4 июня, 2007 - 18:25
Ситуация такая:
Решил настроить iptables и пошел по этой ссылке http://ru.gentoo-wiki.com/Логика_и_правила_iptables
Предварительно настроил ядро как там указано, скомпилил, перегрузил систему и на пару дней забросил iptables.
За эти пару дней система начала виснуть при работе с самбой. Грешил на самбу. Оказалось что с mc при работе с ftp тоже зависает. Если по сети копировать большой файл (пробовал > 1 Гига) то от нехватки оперативы виснит система.
Загрузился со старым ядром (без настроек iptables) система работает нормально.
Какие проблемы в этих настройках или где можно почитать как правильно настраивать ядро?
Что посоверуете?
»
- Для комментирования войдите или зарегистрируйтесь
Для начала
Для начала почисть все в iptables и поставь в ACCEPT.
Что именно всю оперативку съедает? Версия ядра, iptables?
Если я все правильно понимаю/помню, то ко всему, в некоторых случаях при сборке нового ядра нужно пересобирать пакеты от него зависящие(equery d virtual/linux-sources)...
iptables не был
iptables не был запущен так как я его не настроил еще.
sys-kernel/gentoo-sources-2.6.20-r8 USE="-build -symlink"
# equery d sys-kernel/gentoo-sources
app-emulation/vmware-modules-1.0.0.15-r1 (kernel_linux? virtual/linux-sources)
net-firewall/iptables-1.3.5-r4 (imq? virtual/linux-sources)
(kernel_linux? virtual/linux-sources)
(l7filter? virtual/linux-sources)
x11-drivers/nvidia-drivers-1.0.9755-r1 (kernel_linux? virtual/linux-sources)
Я конечно щас попробую пересобрать nvidia и vmware-modules но очень сомневаюсь что это из-за них.
Дело именно в настройках ядра... когда ставлю настройки как указано в той статье то ядро глючит (не правильно работает с оперативкой), когда убираю то работает без проблем.
Тестировал с отключенными иксами.
Я так понял что ядро просто не чистит оперативку.
Может кто даст настройки ядра для iptables которые работают?
Имелось ввиду
Имелось ввиду что iptables зависит от ядра...
Я это учту.
Я это учту. Спасибо за сведения. Я об этом не знал.
Но всеравно проблема остается.
КТО НИБУДЬ скинте ссылку на работающие настройки ядра. Ведь не от фанаря ставили iptables!
Загрузись с live
Загрузись с live cd
/proc/config.gz
"спасибо" что
"спасибо" что помогли.
Я во времена
Я во времена версии ядра 2.6.5.настраевал ядро по доке, прямую сцылку на которую щас не вспомню, но в яндексе она элементарно ищется по фразе:
Но проблема этой доки что ядро уже существенно изменилось и не все аспекты ней озвучены.