WWW-diary of Juhapekka Tolvanen:

Wednesday, 26 March 2003




11:16:33 EET (UTC +0200) @427

Viime yönä kotiin palattuani huomasin, että inttternet kyllä muuten pelitti, mutta ssh:lla ei voinut logata sisään ylirotiskon Unix-servereille. Taas olin törmännyt siihen, kun ne koittaa painostaa meitä dhcp:n käyttöön. No mähän mansensin dhcp-klientin. Menin nukq jo ennen kolmea. Heräilin siinä aamukahdeksan tienoilla. Aikani säädettyäni sain dhcp:n pelittämään ja nyt mulla ei enää olekaan staattinen IP-numero. Tosin se dhcp-serveri antaa mulle aina sen saman IP-numeron mitä ennen käytin staattisesti ilman dhcp:tä.



20:53:37 EET (UTC +0200) @828

Päätin tänään vihdoin ottaa käyttöön jonkin uuden iptables:iin perustuvan palomuuri-skriptin, kun entinen perustui ipfwadm:ään ja myöhemmin wrapperiin, joka muutti ipfwadm:än komentoja ipchains:in tajuamaan muotoon. Mutta sitten huomasinkin, ettei mun kernelissä ole edes moduleina iptables-tukea. Ja eikun kääntämään kerneliä. jostain syystä moduleitten käännös tökkäsi ipconntrack-moduleita kääntäessä. toinen oli joku ftp:hen ja toinen irc:kiin liittyvä moduuli. Nyt kolmannella yrittämällä käännös meni sitten. Tässä kolmannen käännöksen valmistumista odotellessa kävin kaupassa ostamassa ruokia.

Mutta nyt koebuuttaus.



22:39:06 EET (UTC +0200) @902

Joo, kyllä toi kerneli näköjään toimii. Tätä en kyllä tajua: Jos ajan ton palomuuriskriptin ja sen jälkeen käytteln ftp-klienttiä, niin ftp.funet.fi:ssä ei voi listata tiedostoja, mutta muissa ftp-paikoissa voi. Heti jos poistaa kaikki iptables-palomuuri säännöt, niin silloin kyllä ftp.ssä kaikki toimii. Syy saattaa olla se ftp_conntrack-modulin puuttuminen. Mutta pakko kai ottaa joku RC- tai Alan Cox-versio kernelistä, kun 2.4.20:ssa toi moduuli ei käänny, kuten jo kerroin.

Mutta nyt meen nukq. Huomenna on taas Lyrisijät.



Edellinen / Previous

Seuraava / Next

Juhapekka Tolvanen