Viime yönä kotiin palattuani huomasin, että inttternet kyllä muuten pelitti,
mutta ssh:lla ei voinut logata sisään ylirotiskon Unix-servereille. Taas olin
törmännyt siihen, kun ne koittaa painostaa meitä dhcp:n käyttöön. No mähän
mansensin dhcp-klientin. Menin nukq jo ennen kolmea. Heräilin siinä
aamukahdeksan tienoilla. Aikani säädettyäni sain dhcp:n pelittämään ja nyt
mulla ei enää olekaan staattinen IP-numero. Tosin se dhcp-serveri antaa mulle
aina sen saman IP-numeron mitä ennen käytin staattisesti ilman dhcp:tä.
Päätin tänään vihdoin ottaa käyttöön jonkin uuden iptables:iin perustuvan palomuuri-skriptin, kun entinen perustui ipfwadm:ään ja myöhemmin wrapperiin, joka muutti ipfwadm:än komentoja ipchains:in tajuamaan muotoon. Mutta sitten huomasinkin, ettei mun kernelissä ole edes moduleina iptables-tukea. Ja eikun kääntämään kerneliä. jostain syystä moduleitten käännös tökkäsi ipconntrack-moduleita kääntäessä. toinen oli joku ftp:hen ja toinen irc:kiin liittyvä moduuli. Nyt kolmannella yrittämällä käännös meni sitten. Tässä kolmannen käännöksen valmistumista odotellessa kävin kaupassa ostamassa ruokia.
Mutta nyt koebuuttaus.
Joo, kyllä toi kerneli näköjään toimii. Tätä en kyllä tajua: Jos ajan ton palomuuriskriptin ja sen jälkeen käytteln ftp-klienttiä, niin ftp.funet.fi:ssä ei voi listata tiedostoja, mutta muissa ftp-paikoissa voi. Heti jos poistaa kaikki iptables-palomuuri säännöt, niin silloin kyllä ftp.ssä kaikki toimii. Syy saattaa olla se ftp_conntrack-modulin puuttuminen. Mutta pakko kai ottaa joku RC- tai Alan Cox-versio kernelistä, kun 2.4.20:ssa toi moduuli ei käänny, kuten jo kerroin.
Mutta nyt meen nukq. Huomenna on taas Lyrisijät.