kostyk Опубликовано 30 ноября, 2003 А как это сделать? В Slackware 8.1 нужно IPTABLES пропатчить, а как это - не знаю. :( Буду благодарен за всё, даже послать куда-нибудь можете (на ссылку какую-нибудь понятную). Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mky Опубликовано 1 декабря, 2003 Что надо патчить? Команду iptables (пользовательский интерфейс) или внутренности ядра ОС (то, что фактически и есть IPTABLES)? И на какую версию патчить? А так, www.iptables.org скачал, пропатчил исходники ядра, скомпилил... Если будешь отвечать, то укажи и версию ядра и версию iptables. Просто, если ядро старое, то проще взять поновее, где уже и iptables посвежее. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kostyk Опубликовано 1 декабря, 2003 Там написано так: patch iptables with the patch in the iptables/ directory В директории два файла iptables-1.2.8-ipt_p2p.patch и iptables-1.2.9-ipt_p2p.patch. Версия ядра ОС - 2.4.18, версия IPTABLES - 1.2.6. Это всё на рутере стоит, надо было бы туда shaper поставить. А я по этому вопросу... Может так проще будет (ядро по-новее поставить), а на какое время тогда рутер не рабочим станет? (Примерно) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mky Опубликовано 2 декабря, 2003 Я правильно понимаю, что слово Там из фразы Там написано так относится к shaper, который надо было бы поставить на роутер. То есть shaper требует патчить iptables? Если можно, приведи полное название пакета. Файлы iptables-1.2.8-ipt_p2p.patch и iptables-1.2.9-ipt_p2p.patch, как следует из названия требуют iptables-1.2.8 или 1.2.9. Поэтому, либо брать ядро 2.4.21, либо патч с www.iptables.com для исходников ядра и патчить ядро (исходники, разумеется). В общем, мне кажется, что требуется патчить и компилить ядро, если в этой области нет никакого опыта, то сразу же начинать это делать на роутере не стоит. Я имею ввиду, что патчить то можно, компилить без 64 ОЗУ не стоит, будет очень долго, а самостоятельно загружать новое ядро --- рисковано. а на какое время тогда рутер не рабочим станет? На время перезагрузки (около 1-2 мин)... при условии что она пройдет успешно. А успешно она пройдет, если: 1. В новом ядре будет все что нужно (все что было в старом ядре): драйвера устройств, протоколы и т.д. 2. Загрузчик (lilo, grub и т.д.) правильно сконфигурирован. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kostyk Опубликовано 2 декабря, 2003 Надо бы на рутер поставить Shaper, а он требует пропатчить IPTABLES. Пакет (shaper) называется ipt_p2p-0.2.3.tgz. Не помню где взял, вроде через http://freshmeat.net. Но у этого shapera сайт есть http://mega.ist.utl.pt/~filipe/ipt_p2p/. Нужно бы этот shaper поставить, потому как народ в сети до DC++ дорвался. Пока просто все порты закрываю. (Это я умею! :) Научился!) Конечно, я понимаю, что рискованно будет сразу на рутере химичить, но что делать? В общем, вопрос: если я буду IPTABLES на 1.2.9 патчить, мне PKGTOOL хватит? Моя проблема в том, что я кучи команд Линукса не знаю. И как раз связанных с установкой пакетов. PS Если вариант с этим пакетом не пойдёт - есть ещё скрипт http://gazette.linux.ru.net/rus/articles/a...ment-howto.html. Тока там тоже много чего не понятного. Но может он сразу лучшим выбором будет? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
mky Опубликовано 4 декабря, 2003 ipt_p2p-0.2.3.tgz не пользовал и как он работает не знаю. Так, все вроде базируется именно на QoS Можно почитать Linux Advanced Routing & Traffic Control Howto не знаю, есть ли перевод, так около сотни страниц английского, примерно 50 посвящены тем самые Дисциплинам [обработки] очереди , используемых в http://gazette.linux.ru.net/rus/articles/a...ment-howto.html (команда tc). В общем, можно посоветовать скомпилить ядро с поддержкой всех QoS, что там есть и разбираться со скриптом adsl_bandwidth_management-howto.html Я посмотрел файл http://mega.ist.utl.pt/~filipe/ipt_p2p/ipt...t_p2p-0.2.3.tgz Там патч именно для исходников команды iptables, исходники ядра там не изменяются. В IPTABLES добавляется еще один match, но скрипт, который ограничивает трафик, все равно крутится вокруг QoS, так что правильнее всего понять сначала команду tc... Для "накатывания" патчей достаточно команды patch. Сначала исходники ядра патчим до 1.2.9 (IPTABLES), потом на исходники iptables применяем iptables-1.2.9-ipt_p2p.patch. Все компилим... P.S. А что такое DC++? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kostyk Опубликовано 7 декабря, 2003 Сегодня был тяжёлый день. Думал что вообще рутер накрылся - обошлось, слава богу! М-да, как всё далеко зашло. А начиналось просто - как пропатчить? :) В общем, я идею понял - сначала "поднять" IPTABLES, потом всё остальное. У меня сейчас ещё товарищ этой же проблемой заинтересовался, может он даже раньше меня каких-либо результатов достигнет. У него сейчас сессии нету. DC++ - Direct Connect, программа из серии eMule, eDonkey, Kazaa и пр. (так называемые программы для пиринговых сетей). Служит для обмена файлами между пользователями. Отличается тем, что очень сильно забивает каналы. (Шлёт маленькие пакеты с маленькими интервалами, чем канал и забивает.) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Гость Опубликовано 20 апреля, 2005 Что надо патчить? Команду iptables (пользовательский интерфейс) иливнутренности ядра ОС (то, что фактически и есть IPTABLES)? И на какую версию патчить? А так, www.iptables.org скачал, пропатчил исходники ядра, скомпилил... Если будешь отвечать, то укажи и версию ядра и версию iptables. Просто, если ядро старое, то проще взять поновее, где уже и iptables посвежее. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...