Настройки connlimit + iptables

123 4
Андрей
На сайте с 30.09.2009
Offline
482
5363

uname -a

Linux 2.6.18-128.1.14.el5 #1 SMP Wed Jun 17 06:40:54 EDT 2009 i686 i686 i386 GNU/Linux

--------------

у меня сложилась такая ситуация что никто неможет мне

помочь, ни ДЦ, ни суппорт панели управления.

Проблема заключаеться в том что немогу настроить правила iptables ,

ошибки выдает. Поддержка панели ISP говорит что проблема в том что у меня нету модуля connlimit (На CentOS Linux (а у вас стоит этот

дистрибутив) если ядро < 2.6.24). У меня стоит ядро

2.6.18-128.1.14.el5. Суппорт посоветовал установить новое ядро из

репозитория centosplus.

Я обратился в ДЦ. Вот их ответ: "В

репозитариях доступна версия ядра 2.6.18-164.el5 , эту версию мы

установили. К сожалению мы не компилируем ядра."

Суппорт панели также сказал что неможет решить эту задачу.

P.S.:вот переписка с суппортом ISP http://forum.ispsystem.com/ru/showthread.php?t=6419

на другом форуме мне сказали что можно наложить патч для поддержки connlimit и собрать модуль+новый iptables собрать из src.rpm

подскажите как это сделать?

EuroHoster.org ( https://eurohoster.org/ru/ ) - территория быстрых серверов. Выделенные серверы, VPS, SSL, домены и VPN.
M
На сайте с 16.09.2009
Offline
278
#1
WapGraf:

на другом форуме мне сказали что можно наложить патч для поддержки connlimit и собрать модуль+новый iptables собрать из src.rpm

Посмотрите вот это:

/ru/forum/371928

http://www.centos.org/modules/newbb/viewtopic.php?topic_id=18319

У Вас, судя по треду с поддержкой - это для противодействия ddos. Можно найти другие варианты на уровне прикладного ПО (apache/nginx). В принципе, обновить ядро также не проблема - стучите в личку.

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
Андрей
На сайте с 30.09.2009
Offline
482
#2

отправил письмо. в личку форум недает написать

N
На сайте с 06.05.2007
Offline
419
#3

вероятно, ядро они вам поставили, а вот программа iptables без поддержки этого модуля.

Кнопка вызова админа ()
Андрей
На сайте с 30.09.2009
Offline
482
#4

верно, суппорт панели мне так и сказал

WapGraf добавил 01.10.2009 в 02:45

вместо deny from писал iptables -I INPUT -s ip -j DROP

но устал каждое утро банить уже)

WapGraf добавил 01.10.2009 в 03:01

это давно неработает

уже пробовал был

No such directory `linux/fedora/updates/7/SRPMS'

Andreyka
На сайте с 19.02.2005
Offline
822
#5

В CentOS идет iplimit - резайте им

Не стоит плодить сущности без необходимости
Андрей
На сайте с 30.09.2009
Offline
482
#6

iplimit был раньше. теперь он заменен на connlimit

iplimit был в старых ядрах

kxk
На сайте с 30.01.2005
Offline
970
kxk
#7

WapGraf, Детсад прямо ))) Устал резать руками, пусть CSF банит автоматом. А вообще я линукс последнее время не очень, мне ipfw в фряхе больше нравиться :)

Ваш DEVOPS
Andreyka
На сайте с 19.02.2005
Offline
822
#8

Да, на 2.6.18-128.1.16.el5 connlimit есть

N
На сайте с 06.05.2007
Offline
419
#9
WapGraf:
верно, суппорт панели мне так и сказал

так надо значит собрать программу iptables с его поддержкой. неужели не очевидно?

M
На сайте с 16.09.2009
Offline
278
#10
WapGraf:

это давно неработает
уже пробовал был

No such directory `linux/fedora/updates/7/SRPMS'

Ну, значит немного более творчески подойти: попробовать пересобрать rpm от более новой федоры.

Либо найти нужную rpm-ку.

123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий