Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1680 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

[RESOLU] Iptables et target ROUTE :-D

n°938680
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 15:15:56  profilanswer
 

Reprise du message précédent :
T'as modifié comment ?
Tu peux mettre un diff ici ?


---------------
Relax. Take a deep breath !
mood
Publicité
Posté le 30-07-2007 à 15:15:56  profilanswer
 

n°938681
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 15:17:38  profilanswer
 

ben la fonction 'ipt_register_target' permet au module de s'insérer dans le framework de netfilter. Genre youhou je suis la si on me demande.

 

Ton problème comme je te l'ai dit tout a l heure ton module est chargé (via lsmod on le voit) mais pour netfilter il est inexistant. je trouve que ca fait une belle coincidence nan ?


Message édité par o'gure le 30-07-2007 à 15:17:57

---------------
Relax. Take a deep breath !
n°938682
_p1c0_
Posté le 30-07-2007 à 15:18:17  profilanswer
 

o'gure a écrit :

T'as modifié comment ?
Tu peux mettre un diff ici ?


 
j'ai juste changé les deux appels aux fonctions:
 

473c473
<       return xt_register_target(&ipt_route_reg);
---
>       return ipt_register_target(&ipt_route_reg);
479c479
<       xt_unregister_target(&ipt_route_reg);
---
>       ipt_unregister_target(&ipt_route_reg);


---------------
-_- http://www.scienceshopping.com -_-
n°938684
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 15:21:59  profilanswer
 

Je penses qu'il faudrait éventuellement changer

static struct ipt_target ipt_route_reg = {


en

static struct xt_target ipt_route_reg = {

Message cité 1 fois
Message édité par o'gure le 30-07-2007 à 15:22:05

---------------
Relax. Take a deep breath !
n°938685
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 30-07-2007 à 15:24:53  profilanswer
 

o'gure a écrit :

Je penses qu'il faudrait éventuellement changer

static struct ipt_target ipt_route_reg = {


en

static struct xt_target ipt_route_reg = {



il renvoie l'adresse de sa fonction, peu importe le nom je dirais.

 

EDIT : mais c'est plus classe, c'est vrai


Message édité par black_lord le 30-07-2007 à 15:25:16

---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°938686
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 15:25:35  profilanswer
 

Apès je ne sais pas si il y a eu des changements majeurs dans les structures 'static struct ipt_target' lors du passage en xt_target.  :/


---------------
Relax. Take a deep breath !
n°938688
_p1c0_
Posté le 30-07-2007 à 15:28:32  profilanswer
 

ca valait le coup d'essayer mais c'est pas ca  :sweat:
 
edit: quand je pense que je fais tout ce parce que mon abruti de collègue a validé une fonctionnalité qui ne marchait pas  :sweat: (et qu'en plus, je me barre bientot  :D )


Message édité par _p1c0_ le 30-07-2007 à 15:31:25

---------------
-_- http://www.scienceshopping.com -_-
n°938691
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 15:38:54  profilanswer
 

http://lists.netfilter.org/piperma [...] 01779.html
Après

       .name = "ROUTE",


rajoute:

       .family         = AF_INET,



---------------
Relax. Take a deep breath !
n°938694
_p1c0_
Posté le 30-07-2007 à 15:47:43  profilanswer
 

[:smiley qui fait woohoo et que je sais encore plus le nom]
 
 [:cerveau dawa]  
 
merci bien 0'gure!! finalement c'est pas le pseudo qui fait le talent   [:cerveau d]  
 
C'était bien ca. Etonnant qu'ils n'aient pas fait les corrections au niveau de netfilter tout de même..
 
EDIT: par contre y a toujours le ERROR dans le /proc/net/ip_tables_target

Message cité 1 fois
Message édité par _p1c0_ le 30-07-2007 à 15:53:57

---------------
-_- http://www.scienceshopping.com -_-
n°938696
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 15:53:32  profilanswer
 


_p1c0_ a écrit :

merci bien 0'gure!! finalement c'est pas le pseudo qui fait le talent   [:cerveau d]


:jap:

_p1c0_ a écrit :

C'était bien ca. Etonnant qu'ils n'aient pas fait les corrections au niveau de netfilter tout de même..


Pas le temps de faire les patches. La plupart et surtout les extensions sont faites sur leurs temps libre.
A propos de patch. On pourrait en soumettre un petit ?


---------------
Relax. Take a deep breath !
mood
Publicité
Posté le 30-07-2007 à 15:53:32  profilanswer
 

n°938699
_p1c0_
Posté le 30-07-2007 à 15:54:52  profilanswer
 

o'gure a écrit :

A propos de patch. On pourrait en soumettre un petit ?


 
j'ai jamais fait mais oui je veux bien! C'est juste un diff avec les options qui vont bien c'est ca ?
 


---------------
-_- http://www.scienceshopping.com -_-
n°938700
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 15:55:24  profilanswer
 

Suffit de regarder vite fait la ML des developpeurs.


Message édité par o'gure le 30-07-2007 à 15:56:17

---------------
Relax. Take a deep breath !
n°938703
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 15:59:59  profilanswer
 

Faudrait le faire pour ipv6 aussi je pense.

 

edit: après je ne sais pas comment il procède réellement, jamais soumis pour netfilter. La plupart des kernel develloper utilise git et envoie les patch avec :/

Message cité 1 fois
Message édité par o'gure le 30-07-2007 à 16:06:54

---------------
Relax. Take a deep breath !
n°938707
_p1c0_
Posté le 30-07-2007 à 16:07:40  profilanswer
 

o'gure a écrit :

Faudrait le faire pour ipv6 aussi je pense.


 
j'ai fait les mêmes modifs, par contre, j'ai pas activé le support ipv6 dans mon kernel donc je peux pas cocher l'option et voir si ca compile...
 
Je vais m'inscrire à la mailing list pour envoyer les patches  :)


---------------
-_- http://www.scienceshopping.com -_-
n°938708
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 16:08:53  profilanswer
 

envoie avec un diff -urN (ca passera déjà mieux je penses)


Message édité par o'gure le 30-07-2007 à 16:08:58

---------------
Relax. Take a deep breath !
n°938709
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 16:10:46  profilanswer
 
n°938714
_p1c0_
Posté le 30-07-2007 à 16:14:59  profilanswer
 


 
Là c'est pour le kernel aussi... faut bien que j'envoie ca à la ML de netfilter non ?
 
EDIT: http://www.netfilter.org/documenta [...] html#ss4.4


Message édité par _p1c0_ le 30-07-2007 à 16:15:26

---------------
-_- http://www.scienceshopping.com -_-
n°938715
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 16:22:01  profilanswer
 

http://www.netfilter.org/support.html puis SubmittingPatches[:spamafote]
Netfilter et le kernel c'est proche. La apres c'est le patch-o-matic, ca ne sera pas dans le mainline avant longtemps sauf si ils (kernel dev) l'acceptent un jour.
 
La procédure que je te recommande
- envoyé un mail a netfilter-devel@lists.netfilter.org (http://lists.netfilter.org/mailman/listinfo/netfilter-devel/)
- éventuellement mettre en Cc le mainteneur de la target ROUTE (Cedric de Launois <delaunois@info.ucl.ac.be> )
- faire un patch comme décrit dans l'une où l'autre des procédures.
- mettre une remarque d'excusant si le format n'est pas bon.
- clore ton autre mail en expliquant comment le résoudre (joindre le patch)
 
Je m'en chargé ce soir si tu veux.


---------------
Relax. Take a deep breath !
n°938717
_p1c0_
Posté le 30-07-2007 à 16:25:07  profilanswer
 

Bah j'ai déjà préparé les patches avec diff -up et puis j'ai fait une demande d'inscription à la ML. Je vais le faire, sauf si tu préfères le faire vu que c'est toi qui a trouvé la solution...


---------------
-_- http://www.scienceshopping.com -_-
n°938720
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 16:26:45  profilanswer
 

Peu importe, l'important c'est qu'il soit pris en compte.
Faudrait juste vérifier avant que c'est pas déja fixé [:god]


---------------
Relax. Take a deep breath !
n°938722
_p1c0_
Posté le 30-07-2007 à 16:28:24  profilanswer
 

o'gure a écrit :

Peu importe, l'important c'est qu'il soit pris en compte.
Faudrait juste vérifier avant que c'est pas déja fixé [:god]


 
je regarderais vite fait les archives de la ML et puis je prendrais le dernier snapshot de patch-o-matic pour voir!


---------------
-_- http://www.scienceshopping.com -_-
n°938730
_p1c0_
Posté le 30-07-2007 à 16:52:11  profilanswer
 

j'ai envoyé les patches. Ils m'ont répondu que la target ROUTE ne devrait plus exister mais qu'il faut utiliser iproute2 et fwmark...
 
Tanpis, ca restera comme ca pour le moment, après tout, je m'en vais bientot  :sweat:


---------------
-_- http://www.scienceshopping.com -_-
n°938738
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 16:58:09  profilanswer
 

Il était bien mon multi, aussi intelligent

l0ky a écrit :

Si j'ai bien compris, tu veux juste router différemment le trafic à destination d'une adresse précise ?
Tu n'as pas moyen de gérer ca avec iproute ? Ca me parait moins barbare que de le faire via netfilter


[:petrus75]


---------------
Relax. Take a deep breath !
n°938740
_p1c0_
Posté le 30-07-2007 à 16:59:20  profilanswer
 

o'gure a écrit :

Il était bien mon multi, aussi intelligent


 


 
 [:cerveau dawa]  
 
ce qui m'intrigue, c'est que j'ai testé comme ca. Et effectivement, ca semble plus propre comme ca, mais là ca marche pas... Il garde toujours la mauvaise route en cache...


---------------
-_- http://www.scienceshopping.com -_-
n°938741
black_lord
Modérateur
Truth speaks from peacefulness
Posté le 30-07-2007 à 16:59:52  profilanswer
 

o'gure a écrit :

Il était bien mon multi, aussi intelligent


 


 
il était pas crédible on dirait [:cupra]


---------------
uptime is for lousy system administrators what Viagra is for impotent people - mes unixeries - github me
n°938742
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 17:00:15  profilanswer
 

_p1c0_ a écrit :


 
 [:cerveau dawa]  
 
ce qui m'intrigue, c'est que j'ai testé comme ca. Et effectivement, ca semble plus propre comme ca, mais là ca marche pas... Il garde toujours la mauvaise route en cache...


et bien on va patché iproute2 [:god]


---------------
Relax. Take a deep breath !
n°938743
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 17:00:52  profilanswer
 

T'as signé l'arret de mort de ipt_ROUTE [:god]

Message cité 1 fois
Message édité par o'gure le 30-07-2007 à 17:01:00

---------------
Relax. Take a deep breath !
n°938746
_p1c0_
Posté le 30-07-2007 à 17:02:23  profilanswer
 

o'gure a écrit :

T'as signé l'arret de mort de ipt_ROUTE [:god]


 
visiblement oui, comme ca, si un jour ici ils ont besoin de faire des modifs, ils seront perdus  :lol:


---------------
-_- http://www.scienceshopping.com -_-
n°938748
o'gure
Modérateur
Multi grognon de B_L
Posté le 30-07-2007 à 17:03:25  profilanswer
 

black_lord a écrit :


 
il était pas crédible on dirait [:cupra]


Maintenant ca va changer, je vais prendre exemple sur taz :fou:


---------------
Relax. Take a deep breath !
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Résolu] Plus moyen d'imprimer avec cups 1.2.11 dans Slackware 12[Resolu] [LATEX] Probleme de numerotation et de positionnement
[résolu][debian] Souris USB non attachée[résolu, merci les copains] Grosse galère ce matin
Debian Etch: iptables: Y a t il une politique par défaut ?[résolu] Aucun plugin demux valide
[résolu] debian & apache 2 - config du userdirKDE en francais help!(résolu)
[RESOLU] Problème SNMP [Mac OS X]RESOLU - HELP = message grub loading stage 1.5.
Plus de sujets relatifs à : [RESOLU] Iptables et target ROUTE :-D


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR