[Mandriva 2007.1 Spring] -> noyau 2.6.22.6 ok

Résolu/Fermé
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 - 20 sept. 2007 à 21:00
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 - 22 sept. 2007 à 20:00
Salut,

passage du noyau 2.6.17.4 au noyau 2.6.22.6
Voilà :
root@bob ~]# uname -a
Linux bob 2.6.22.6 #1 SMP Thu Sep 20 19:06:16 CEST 2007 i686 Intel(R) Celeron(R) CPU 2.80GHz GNU/Linux
[root@bob ~]#

je l'ai compilé moi-même (environ 2h30) grâce à ceci :
mdv2006 mise a jour kernel#8
merci encore lami20j !

Alors ...................................je suis trop content ! :-))

quelques petits soucis à venir peut-être ..... @suivre ....

:-))

21 réponses

bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
20 sept. 2007 à 21:34
Heu ....premier souci : mes règles iptables (qui fonctionnent très bien avec l'ancien noyau)

[root@bob ~]# /etc/fw_redfox
iptables v1.3.5: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
iptables v1.3.5: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
iptables v1.3.5: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
iptables v1.3.5: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
iptables v1.3.5: can't initialize iptables table `nat': Table does not exist (do you need to insmod?)
Perhaps iptables or your kernel needs to be upgraded.
iptables: Unknown error 4294967295
iptables: Unknown error 4294967295
[root@bob ~]#

[root@bob ~]# cat /etc/fw_redfox
#!/bin/bash

iptables -F
iptables -X
iptables -t filter -P INPUT DROP
iptables -t filter -P OUTPUT DROP
iptables -t filter -P FORWARD DROP

iptables -t nat -F
iptables -t nat -X
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT

iptables -t mangle -F
iptables -t mangle -X
iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P POSTROUTING ACCEPT
iptables -t mangle -P INPUT ACCEPT
iptables -t mangle -P OUTPUT ACCEPT
iptables -t mangle -P FORWARD ACCEPT

# interface lo
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

# interface eth0:192.168.1.2
iptables -A INPUT -i eth0 -d 192.168.1.2 -s 0.0.0.0/0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o eth0 -s 192.168.1.2 -d 0.0.0.0/0 -m state --state ! INVALID -j ACCEPT

# client ssh 192.168.1.3
iptables -A INPUT -i eth0 -d 192.168.1.2 -s 192.168.1.2 -p tcp --dport 22 -j ACCEPT

# client ssh xxxxx
iptables -A INPUT -i eth0 -d 192.168.1.2 -s xx.xxx.xxx.xxx -p tcp --dport 22 -j ACCEPT


menuconfig : je n'ai rien modifié !
alors dois-je recompiler en rajoutant une option ?

Merci.

:-))
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
20 sept. 2007 à 21:35
Salut,

affiche
grep -i nat /boot/config-$(uname -r)
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
20 sept. 2007 à 21:40
Salut,

[root@bob ~]# grep -i nat /boot/config-$(uname -r)
CONFIG_BRIDGE_EBT_T_NAT=m
CONFIG_BRIDGE_EBT_DNAT=m
CONFIG_BRIDGE_EBT_SNAT=m
CONFIG_ECONET_NATIVE=y
CONFIG_NATSEMI=m
# Native Language Support
[root@bob ~]#

merci.

:-))
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
20 sept. 2007 à 21:43
si je compare à la debian qui a aussi le noyau 2.6.22.6 il manque des choses ...

bien, je stoppe là pour ce soiir.

encore merci à toi pour la piste ...

:-))
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
21 sept. 2007 à 16:03
Salut,

La nuit portant conseil :

un simple :
[bob 1] ~ > grep -i nat /boot/config-2.6.17-14mdv internet OK !
CONFIG_IP_NF_NAT=m
CONFIG_IP_NF_NAT_NEEDED=y
CONFIG_IP_NF_NAT_SNMP_BASIC=m
CONFIG_IP_NF_NAT_IRC=m
CONFIG_IP_NF_NAT_FTP=m
CONFIG_IP_NF_NAT_TFTP=m
CONFIG_IP_NF_NAT_AMANDA=m
CONFIG_IP_NF_NAT_PPTP=m
CONFIG_IP_NF_NAT_H323=m
CONFIG_IP_NF_NAT_SIP=m
CONFIG_BRIDGE_EBT_T_NAT=m
CONFIG_BRIDGE_EBT_DNAT=m
CONFIG_BRIDGE_EBT_SNAT=m
CONFIG_ECONET_NATIVE=y
CONFIG_NATSEMI=m
# Native Language Support
[bob 2] ~ >
[bob 2] ~ > grep -i nat /boot/config-2.6.22.6 internet KO
CONFIG_BRIDGE_EBT_T_NAT=m
CONFIG_BRIDGE_EBT_DNAT=m
CONFIG_BRIDGE_EBT_SNAT=m
CONFIG_ECONET_NATIVE=y
CONFIG_NATSEMI=m
# Native Language Support
[bob 3] ~ >

je suppose que je suis bon pour une recompilation .....

:-))
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
21 sept. 2007 à 16:11
Oui,

je te l'ai dit quand même qu'il faut configurer le noyau pour nat, mais tu n'as pas tenu compte
il faut faire ça

Etape 1.
[*] Network packet filtering framework (Netfilter)  --->  
       Core Netfilter Configuration  ---> 
          <M> Netfilter connection tracking support  
Etape 2.
  IP: Netfilter Configuration  --->   
   <M> IPv4 connection tracking support (required for NAT)   

Allez, vas recompiler :-DDDDDD
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
21 sept. 2007 à 16:18
je te l'ai dit quand même qu'il faut configurer le noyau pour nat,
c'est vrai !

mais tu n'as pas tenu compte
non non ! En fait j'avais oublié le "coup" du nat. Je suis parti sur ma compile, fier comme un "jeune" apprenti et c'est au redémarrage que ça m'est revenu d'un coup ...devant le message d'erreur .....forcément. -DDDDDDDDDDDDD

Merci pour tes indications, j'étais justement en train de chercher. :-)

Allez, vas recompiler

Y a plus qu'à ..... heureusement que j'en ai que pour 2h.

:-))

0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
21 sept. 2007 à 19:18
Re-

un truc incompréhensible !

Par deux fois je recompile en validant les options indiquées par lami20j
Etape 1.

[*] Network packet filtering framework (Netfilter) --->
Core Netfilter Configuration --->
<M> Netfilter connection tracking support

Etape 2.

IP: Netfilter Configuration --->
<M> IPv4 connection tracking support (required for NAT)


et par deux fois au redémarrage j'obtiens toujours :

les messages d'erreur à propos de "nat"

et j'ai toujours :

root@bob ~]# grep -i nat /boot/config-$(uname -r) (noyau 2.6.22.6)
CONFIG_BRIDGE_EBT_T_NAT=m
CONFIG_BRIDGE_EBT_DNAT=m
CONFIG_BRIDGE_EBT_SNAT=m
CONFIG_ECONET_NATIVE=y
CONFIG_NATSEMI=m
# Native Language Support
[root@bob ~]#


je comprends rien !

:-))

0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
21 sept. 2007 à 22:22
après la 1ère étape tu vois que plusieurs options sont à ta disposition
lit et choisi ce qu'il faut
je t'ai montré la vois, mais pour faire plus .................. :-DDD

soit malin et utilise le fichier .config depuis ta debian :-DDDDDDDDDDDD
tout est configuré ;-)
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
21 sept. 2007 à 23:10
soit malin et utilise le fichier .config depuis ta debian

ben j'ai essayé de l'être figure-toi -DDDDD
.... jj'ai testé avec le fichier .config du noyau 2.6.18 (rajouter les lignes concernant "nat"): même résultat !
j'ai l'impression qu'il manque encore quelque chose .....là je recompile en rajoutant une option (en plus des deux que tu m'as indiqué) ...je verrai bien .....ensuite
effectivement je vais tester avec une copie du fichier .config de la debian.

merci pour ton aide ...je vais y arriver ....enfin j'espère !

:-))
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
21 sept. 2007 à 23:25
je ne parle pas de fichier .config du noyay 2.6.18 mais de fichier config de ton noyau actuel
tu le trouve aussi dans /usr/src/linux/.config

mais, c'est vraiment difficile de lire un peu et de choisir les options (voir les étapes 1 et 2)????
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
21 sept. 2007 à 23:34
merci pour ton aide.

mais, c'est vraiment difficile de lire un peu et de choisir les options (voir les étapes 1 et 2)????

ben j'ai rajouté d'autres options à celles que tu m'a indiqué et j'approche (je n'ai plus le même message d'erreur qu'au début)

[root@bob ~]# /etc/fw_redfox.stop
[root@bob ~]# /etc/fw_redfox
iptables: Unknown error 4294967295
iptables: Unknown error 4294967295
[root@bob ~]#

je terminerai demain à l'aide du fichier .config de la debian !
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
21 sept. 2007 à 23:37
laisse moi, me connecter chez toi et demarre aussi le ssh sur mandriva
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
21 sept. 2007 à 23:42
Si tu veux ! J'y suis presque tu sais :
[root@bob ~]# grep -i nat /boot/config-$(uname -r)
CONFIG_NF_NAT=m
CONFIG_NF_NAT_NEEDED=y
CONFIG_NF_NAT_SNMP_BASIC=m
# CONFIG_NF_NAT_FTP is not set
# CONFIG_NF_NAT_IRC is not set
# CONFIG_NF_NAT_TFTP is not set
# CONFIG_NF_NAT_AMANDA is not set
# CONFIG_NF_NAT_PPTP is not set
# CONFIG_NF_NAT_H323 is not set
# CONFIG_NF_NAT_SIP is not set
CONFIG_BRIDGE_EBT_T_NAT=m
CONFIG_BRIDGE_EBT_DNAT=m
CONFIG_BRIDGE_EBT_SNAT=m
CONFIG_ECONET_NATIVE=y
CONFIG_NATSEMI=m
# Native Language Support
[root@bob ~]# uname -r
2.6.22.6
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
21 sept. 2007 à 23:47
je n'ai pas le mot de passe root pour mandriva
écrit le dans un fichier sur debian

echo 'mot de passe' >> /root/mandriva_pass
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
21 sept. 2007 à 23:49
Si tu veux ! J'y suis presque tu sais :

non, tu n'es pas
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
21 sept. 2007 à 23:50
voilà !

:-))
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
21 sept. 2007 à 23:52
non, ça ne marche pas

va sur mandriva et mets le mot de passe root
aaaaaaaa

donc 8 fois a
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
21 sept. 2007 à 23:58
ne touche à rien
0
lami20j Messages postés 21331 Date d'inscription jeudi 4 novembre 2004 Statut Modérateur, Contributeur sécurité Dernière intervention 30 octobre 2019 3 567
22 sept. 2007 à 00:02
demarre mandriva avec l'ancien noyau, celui d'origine
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
22 sept. 2007 à 00:33
oups ! mille excuses !
0
bob031 Messages postés 8158 Date d'inscription samedi 7 août 2004 Statut Membre Dernière intervention 1 septembre 2014 472
22 sept. 2007 à 09:54
Salut,

RESOLU.

[root@bob ~]# grep -i nat /boot/config-$(uname -r)
CONFIG_NF_NAT=m
CONFIG_NF_NAT_NEEDED=y
CONFIG_NF_NAT_SNMP_BASIC=m
CONFIG_NF_NAT_PROTO_GRE=m
CONFIG_NF_NAT_FTP=m
CONFIG_NF_NAT_IRC=m
CONFIG_NF_NAT_TFTP=m
CONFIG_NF_NAT_AMANDA=m
CONFIG_NF_NAT_PPTP=m
CONFIG_NF_NAT_H323=m
CONFIG_NF_NAT_SIP=m
CONFIG_BRIDGE_EBT_T_NAT=m
CONFIG_BRIDGE_EBT_DNAT=m
CONFIG_BRIDGE_EBT_SNAT=m
CONFIG_ECONET_NATIVE=y
CONFIG_NATSEMI=m
# Native Language Support
[root@bob ~]#

Un grand merci à lami20j

:-))
0