проблемы с iptables

1 234
litos0
На сайте с 17.07.2008
Offline
122
#31

Сплошой офтоп что-то в теме. По существу - имеем центось 5.3 и аналогичная ошибка на

# iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 10 -j DROP
iptables: Unknown error 4294967295

Как лечить? На убунту - работает :)

M
На сайте с 16.09.2009
Offline
278
#32
litos0:
Сплошой офтоп что-то в теме. По существу - имеем центось 5.3 и аналогичная ошибка на


# iptables -A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 10 -j DROP

iptables: Unknown error 4294967295



Как лечить? На убунту - работает :)

использовать дебиан ;-)

насколько я помню, эта вещь там правится только установкой

ядра >=2.6.24, см. например:

http://www.webhostingtalk.com/showthread.php?p=6249061#post6249061

Абонементное сопровождение серверов (Debian) Отправить личное сообщение (), написать письмо ().
litos0
На сайте с 17.07.2008
Offline
122
#33

Да, я погуглил, либо вроде бы можно вот так http://www.centos.org/modules/newbb/viewtopic.php?topic_id=18319

Запущено все как ...

А по-другому число коннектов ограничить нельзя именно в центоси?

Кстати, как правильно потом модуль прописать в автозагрузку?

M
На сайте с 16.09.2009
Offline
278
#34
litos0:
Да, я погуглил, либо вроде бы можно вот так http://www.centos.org/modules/newbb/viewtopic.php?topic_id=18319

Запущено все как ...

А по-другому число коннектов ограничить нельзя именно в центоси?

По вашей ссылке вообще - пересборка rpm из федоры. Если это работает - не

вижу проблем :-) Есть еще hashlimit, но он точно не работает в родном 5.3 ядре.

PS: А может и не нужен файервол? Если для конкретного приложения, например,

веб-сервера - часто ограничения на его уровне - не хуже (nginx с http_limit*).

А netfilter с iptables/ipset - уже для тупого бана "плохих" IP/подсетей.

litos0
На сайте с 17.07.2008
Offline
122
#35

Ага, спасибо, на основе nginx вопрос решается :)

И еще такой вопрос (это уже для саморазвития), как поставить новое ядро на CentOS? Так чтобы рядом встало и в случае чего можно было и со старого бутиться.

На Ubuntu проще простого - качаем 3 пакета с kernel.ubuntu.com/~kernel-ppa/mainline и ставим и "все само пропишется рядом". А в CentOS как? В howto что-то ничего приемлемого не находил, нашел что ставят репозиторий CentOSPlus и "что-то там якобы есть".

А вот что-нибудь готовое есть? Так как 2.6.18 во времена стабильно работающего 2.6.31 это какой-то ужас...

Andreyka
На сайте с 19.02.2005
Offline
822
#36

Поставить дома виртуалку, на нее Centos, туда собрать нужное ядро, проверить, закатать в RPM, залить на сервер, все.

Не стоит плодить сущности без необходимости
M
На сайте с 16.09.2009
Offline
278
#37
litos0:
И еще такой вопрос (это уже для саморазвития), как поставить новое ядро на CentOS? Так чтобы рядом встало и в случае чего можно было и со старого бутиться.

А вот что-нибудь готовое есть? Так как 2.6.18 во времена стабильно работающего 2.6.31 это какой-то ужас...

1. Берем любимую src.rpm (ядро от федоры, например). Собираем, ставим rpm-ку. Все пропишется в grub. Как-то так. Ну и сборку по README с kernel.org никто не отменял.

2. 2.6.18 еще долго будет живо. Оно поддерживается

дистрибутивами (RH, Debian). Да и под новые ядра часто злые

клепатели "тоже райд-контроллеров" - "забывают" драйвера делать.

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий