1 kernel и много серверов.

-Fallen_angel-
На сайте с 24.04.2010
Offline
77
805

Исторически так сложилось, что на 12 машинах в ядре нет поддержки connlimit для iptables, что урезает ее функционал.

Можно ли сконфигурировать 1 ядро, скомпилить его, и закопипастить его на все остальные машины? Будет ли оно корректно загружаться и работать?

M
На сайте с 01.12.2009
Offline
235
#1
-Fallen_angel-:
Исторически так сложилось, что на 12 машинах в ядре нет поддержки connlimit для iptables, что урезает ее функционал.

Можно ли сконфигурировать 1 ядро, скомпилить его, и закопипастить его на все остальные машины? Будет ли оно корректно загружаться и работать?

Что у вас за OS

Администратор Linux,Freebsd. построения крупных проектов.
D
На сайте с 11.05.2010
Offline
15
#2

если архитектура одинаковая на всех серверах, то делайте универсальное ядро и должно работать без проблем.

С напильником и бубном (http://kaba.org.ua)
-Fallen_angel-
На сайте с 24.04.2010
Offline
77
#3
madoff:
Что у вас за OS

Debian Lenny x64

delicate:
если архитектура одинаковая на всех серверах, то делайте универсальное ядро и должно работать без проблем.

Спасибо, тогда попробую.

M
На сайте с 01.12.2009
Offline
235
#4
-Fallen_angel-:
Debian Lenny x64

пробуйте выполнить команды должен погрузиться модуль, если он есть.

depmod -a

insmod ipt_connlimit.ko
-Fallen_angel-
На сайте с 24.04.2010
Offline
77
#5
madoff:
пробуйте выполнить команды должен погрузиться модуль, если он есть.

insmod ipt_connlimit.so

insmod: can't read 'ipt_connlimit.so': No such file or directory

:~# insmod ipt_connlimit.ko

insmod: can't read 'ipt_connlimit.ko': No such file or directory

M
На сайте с 16.09.2009
Offline
278
#6
-Fallen_angel-:
Debian Lenny x64

Что конкретно за ядро? uname -a ?

Т.к. в штатном ядре все есть (как и поддержка модуля в утилите iptables). Может в каких специальных сборках открутили (типа *-vserver), но я таких сходу не помню.

# modinfo xt_connlimit

filename: /lib/modules/2.6.26-2-amd64/kernel/net/netfilter/xt_connlimit.ko

alias: ip6t_connlimit

alias: ipt_connlimit

license: GPL

description: Xtables: Number of connections matching

author: Jan Engelhardt <jengelh@computergmbh.de>

depends: x_tables,nf_conntrack

vermagic: 2.6.26-2-amd64 SMP mod_unload modversions

-Fallen_angel-:
Спасибо, тогда попробую.

В дебиане несложно все сделать make-kpkg - оно Вам и пакет соберет, который можно потом вручную поставить на сервера или положить в свой репозитарий и установить из него.

man make-kpkg

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
M
На сайте с 01.12.2009
Offline
235
#7
-Fallen_angel-:
insmod ipt_connlimit.so
insmod: can't read 'ipt_connlimit.so': No such file or directory
:~# insmod ipt_connlimit.ko
insmod: can't read 'ipt_connlimit.ko': No such file or directory

покажите вывод комманды

find / -name xt_connlimit*

и

modinfo xt_connlimit

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий