dsteinkopf
Mitglied
- Mitglied seit
- 29 Jul 2005
- Beiträge
- 263
- Punkte für Reaktionen
- 0
- Punkte
- 16
Hat der Kernelpatch(update) eigentlich das Problem der 3h reboots gelösst ? Ich hab dies soeben auch gemacht da ich das gleiche Problem hatte auf einer 7170 sobald iptables aktiviert war.
MODULE_DIR="/lib/modules/`uname -r`/kernel/net/ipv4/netfilter/"
MODULES=`(cd $MODULE_DIR; ls * | sed -n -e 's/\.ko$//p' -e 's/\.o$//p' -e 's/\.ko\.gz$//p' -e 's/\.o\.gz$//p')`
for module in $MODULES; do
if lsmod | grep ${module} >/dev/null; then continue; fi
modprobe ${module} || exit 1
done
echo 1 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_be_liberal
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter
/var/mod/root # lsmod
Module Size Used by Tainted: P
iptable_filter 2112 1
ipt_state 1312 21
ipt_multiport 2176 8
ipt_mac 1504 0
ipt_iprange 1600 0
ipt_conntrack 2080 0
ipt_REJECT 4608 0
ipt_REDIRECT 1536 0
ipt_MASQUERADE 2496 0
ipt_LOG 7328 7
ip_nat_tftp 1184 0
ip_nat_irc 1952 0
ip_nat_ftp 2816 0
iptable_nat 22096 6 ipt_REDIRECT,ipt_MASQUERADE,ip_nat_tftp,ip_nat_irc,ip_nat_ftp
ip_tables 21088 11 iptable_filter,ipt_state,ipt_multiport,ipt_mac,ipt_iprange,ipt_conntrack,ipt_REJECT,ipt_REDIRECT,ipt_MASQUERADE,ipt_LOG,iptable_nat
ip_conntrack_tftp 3104 1 ip_nat_tftp
ip_conntrack_irc 70528 1 ip_nat_irc
ip_conntrack_ftp 71552 1 ip_nat_ftp
ip_conntrack 42192 10 ipt_state,ipt_conntrack,ipt_MASQUERADE,ip_nat_tftp,ip_nat_irc,ip_nat_ftp,iptable_nat,ip_conntrack_tftp,ip_conntrack_irc,ip_conntrack_ftp
tiap 788384 0
kdsldmod 582128 2
avalanche_usb 46048 0
tiatm 109184 0
Gibt es schon Testergebnisse für iptables mit 2.6.13er Kernel bei geladenem ipt_conntrack Modul? Besteht noch das 3-Stunden-Problem?
Oder soll ich einfach ein Ticket im Bug-Tracking aufmachen, dass das Modul in firewall-cgi aufgenommen werden soll?
... sondern lasse mir ein Skript von fwbuilder generieren
#!/bin/sh
#echo "Starte Firewall"
/var/tmp/flash/fritz.box.fw
echo "Stopping dsld..."
dsld -s
echo "Loading modules..."
modprobe ip_conntrack hashsize=256
MODULE_DIR="/lib/modules/`uname -r`/kernel/net/ipv4/netfilter/"
MODULES=`(cd $MODULE_DIR; ls * | sed -n -e 's/\.ko$//p' -e 's/\.o$//p' -e 's/\.ko\.gz$//p' -e 's/\.
for module in $MODULES; do
if lsmod | grep ${module} >/dev/null; then continue; fi
modprobe ${module} || exit 1
done
echo 1 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_be_liberal
echo 1 > /proc/sys/net/ipv4/conf/all/rp_filter
#echo "2048" > /proc/sys/net/ipv4/netfilter/ip_conntrack_max
echo "Starting dsld..."
dsld