FC6 и iptables - какой-то косяк?

A
На сайте с 29.12.2005
Offline
118
1024

Сразу говорю, что FC6 раньше не пользовал, в основном CentOS 4.4, так что тонкостей FC6 не знаю.

Итак, не глядя накинул на сервер FC6 minimal install, сделал yum -y update, проверил, что железка стартует, отвез в датацентр. Полез настраивать, начались чудеса. При старте/стопе iptables появляется куча (несколько десятков) зомби процессов типа:


11712 ? Z< 0:00 [kstopmachine] <defunct>
11714 ? Z< 0:00 [kstopmachine] <defunct>
11717 ? Z< 0:00 [kstopmachine] <defunct>

service network restart - и они исчезают.

Если отлогиниться ото всех screen-овых терминалов (под screen-ом работаю) и грохнуть screen - исчезают.

Без скрина появляются все равно, так что скрин ни при чем.

iptables сам по себе работает вроде бы нормально, фильтрует что нужно....

Под CentOS-ом в аналогичной конфигурации проблем нет. Но версии iptables слегка разные. От набора правил фаервола ничего не зависит. Все модули грузятся и грохаются нормально.

Гугл на эту тему ничего вразумительного не сказал, хотя были у кого-то подобные проблемы с не i386 архитектурой. Компутер у меня Pentium D, ну я выпендрился и взгромоздил на него x86_64.

Так чего делать? Лечить? Забить? Может какие идеи будут?

Andreyka
На сайте с 19.02.2005
Offline
822
#1

Ядро + iptables поставить с сорцов

Не стоит плодить сущности без необходимости
A
На сайте с 29.12.2005
Offline
118
#2
Andreyka:
Ядро + iptables поставить с сорцов

Нее, мне этим сексом заниматься неохота и некогда, работать нужно. Спросил просто в надежде, что это, возможно, какие то очевидные грабли, на которые уже кто-то наступал, но, судя по всему, надежды не оправдались. :) Ладно, понаблюдаю во что это выльется.

Andreyka
На сайте с 19.02.2005
Offline
822
#3

А зачем было ставить FC6? Оно же нестабильное по определению

A
На сайте с 29.12.2005
Offline
118
#4
Andreyka:
А зачем было ставить FC6? Оно же нестабильное по определению

Нууу... конечно же лучшее - враг хорошего. Захотелось свежих ядер, мускула пятого, апача 2.2 и вообще. :)

Andreyka
На сайте с 19.02.2005
Offline
822
#5

У меня на centos стоит свежее ядро, пятый мускуль и апач 2.2 :)

Ставлено все вручную а по тому - работает нормально а не так, как сделано тяпляпками в FC6 ;)

A
На сайте с 29.12.2005
Offline
118
#6

Проблема решилась сама собой. После апдейта ядра на 2.6.20-1.2925.fc6.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий