ds-mod läuft, allerdings ohne ipp2p

compuvidy2

Neuer User
Mitglied seit
8 Mrz 2007
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hi,

habe den (neusten) ds-mod ds-0.2.9_26-14 auf meiner FritzBox 7170 zum laufen gebracht. Allerdings will cih auhc ipp2p zum laufen bekommen, bei dem menuconfig habe ich unter Kernelmodule und Shared libraries, jeweils connmark, CONNMARK und ipp2p ausgewählt, das ganez dnan mit make precompiled und make zusammengesetzt, und auf die Box aufgespielt. Läuft auhc soweit, bloß wenn ich dann unter Telnet:

iptables -A FORWARD -m ipp2p --edk --kazaa --bit --apple --winmx --soul --ares --gnu --dc -j DROP

eingebe, spuckt er mirt folgendes aus:

iptables v1.3.6: Couldn't load match `ipp2p':File not found
Try `iptables -h' or 'iptables --help' for more information.

Nun hab ich mal mit find selber nach ipp2p gesucht:
find . -name *p2p*, und er findet auf der Box nix.

aber ein:

/ $ find . -name *conn*
./etc/default.Fritz_Box_7170/1und1/igdconnSCPD.xml
./etc/default.Fritz_Box_7170/avm/igdconnSCPD.xml
./etc/default.Fritz_Box_7170/freenet/igdconnSCPD.xml
./lib/modules/2.6.13.1-ohio/kernel/net/ipv4/netfilter/ip_conntrack.ko
./lib/modules/2.6.13.1-ohio/kernel/net/ipv4/netfilter/ipt_connmark.ko
./proc/sys/net/core/somaxconn
./usr/lib/iptables/libipt_connmark.so

Warum sind die ipp2p LIBs dann nit auch auf der Box? Wo liegt mein Fehler?

Gruß David
 
Dein Fehler liegt höchstens darin zu erwarten, daß es geht. ;-) Nein, im Ernst: Ich selbst lasse die Finger von dem Iptables-Kram, weil ich null Ahnung davon habe. Was ich aber gesehen habe, ist, daß derjenige, der das eingebaut hat, evtl. einiges zu überarbeiten hat. So, wie ich das sehe, werden einige Libs und Module gar nicht gebaut, z.B. auch das IPP2P-Zeug. Da fehlt was in den Makefiles, evtl. auch noch Kernel-Patches, das weiß ich nicht. Irgendein Iptables-Wizard soll mal Patch-O-Matic anwerfen und schauen, ob alle nötigen Patches da sind und ob alle Iptables-Extensions auch gebaut werden wie erwartet.

Generell gilt Iptables im DS-Mod meines Wissens als unstable oder experimental. Wenn man schon mal Iptables benutzt und für andere Plattformen gebaut bzw. Erweiterungen wie IPP2P eingebaut hat, sollte das nicht allzu schwer hinzukriegen sein. Ich freue mich auf getestete Patches...
 
Habe nochmal hinein geschaut. Ich denke, Iptables sollte nochmal frisch gemacht werden, der Code ist ziemlich alt und wurde mal für DS-Mod_26 eingecheckt, dabei aber die Kernel-Patches aus den _24-Versionen nicht übernommen bzw. angepaßt. Die fehlen z.B. für IPP2P, aber auch für andere Iptables-Module vollständig. Da muß richtig Hand angelegt werden. Hat mal jemand was gemacht in der Richtung? Ich habe keine Ahnung, von wem das Iptables-Paket für DS-Mod ursprünglich stammt und ob diese Person eine aktuell für Kernel 2.6 gepflegte und lauffähige Version hat, die man hier einchecken könnte. Bei OpenWrt White Russian abzuschauen, hat auch keinen Sinn, denn dort scheint noch Kernel 2.4 vorzuherrschen, außerdem eine ältere Iptables-Version als bei uns.

Ich rate momentan von Iptables ab (Bauchgefühl, nie getestet), zumindest aber von bestimmten "standardfernen" Erweiterungsmodulen. Freiwillige vor, wer will da mal was machen?
 
Hi,

danke, wollte das P2P blocken aber unbedingt in meiner Box haben... Werde mir wohl jetzt erstmal einen Draytek Vigor 29XX kaufen, die haben solch eine Möglichkeit schon in der original Firmware drinnen.

Gruß David
 
Hast Du nicht stattdessen Lust, IPP2P zu integrieren? Es läuft ja vermutlich, wenn man es ordentlich einbaut. Es muß eben nur jemand sich die Zeit nehmen.
 
mmmh, ja Lust hätte ich schon und einige Erfahrung mit Linux, C usw... aber irgendwie wirds bei mir auch an der zeit hapern...
 
Ja, entweder hat man Zeit oder Geld für einen neuen Router - am besten beides. Aber das scheint keinem von uns vergönnt zu sein. Wahrscheinlich hat es gerade jemand integriert, wenn Du Deinen Router auspackst. :p
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.