Üdv mindenkinek!
Ha van egy öregecske 486-os szerverem, amin a már szintén elég öregecske 2.2-es sorozatú kernelt szeretném lecserélni egy friss kernelre, akkor mi a teendő? Mármint nem a "töltsd le, fordítsd le, installáld fel, stb." sorozatra vagyok kíváncsi, hanem, hogy ez milyen problémákat fog nekem okozni.Például az abból származó problémákra gondolok, hogy a kernel interface jócskán változott már azóta, és így gondolom elég sok program fog helyből megborulni az új kernelen, nem? Milyen hasonló buktatókra kell még számítsak? Egyáltalán, nem érdemesebb inkább reinstallban gondolkoznom?
Kösz:
Babszem.
- 1004 megtekintés
Hozzászólások
Szerintem ne cserélj. A 2.2-es legutolsó verzióját pakold fel ha frissíteni akarsz.
- A hozzászóláshoz be kell jelentkezni
Miért akarsz frissíteni?
- A hozzászóláshoz be kell jelentkezni
A frissitest en sem javaslom, foletg nem 2.6 -ra. Nekem a 2.6 -os nem tunt regi (en ppron probaltam) vason annyira meggyozonek, en maradtam a 2.4 -es szerianal. Ha nem hasznalsz olyan drivert, ami csak a 2.6 -ban van, akkor keruld imho!
- A hozzászóláshoz be kell jelentkezni
Nekem a routereem egy Pentium MMX 166 MHz-es gép, ami régebbi (ha minden igaz), mint a pentium pro. És nincs gondom rajta a 2.6-os kernellel, pedig már lassan másfél éve az a sorozat megy rajta.
- A hozzászóláshoz be kell jelentkezni
De nagyon csereellenesek vagytok... :-)
Én sem ragaszkodnék hozzá, ha tudnék NATolni... De a legjobb tudomásom szerint az csak a 2.4-es szériától van benne a kernelben. Vagy rosszul tudom? (Ha igen, akkor megyek fejet falba verni, mert már régóta szenvedek vele...)
Babszem.
- A hozzászóláshoz be kell jelentkezni
Hát izé:
1) http://www.sci.sdsu.edu/People/Bill/nat.html
2) http://yolinux.com/TUTORIALS/LinuxTutorialIptablesNetworkGateway.html
Node azt nem értem hogy miért nem gugliztál erre: "ipchains NAT"?
- A hozzászóláshoz be kell jelentkezni
Szerintem ezek közül egyik sem oldja meg a problémámat. De lehet, hogy jobb, ha részletesen kifejtem:
Workstation ---------- Router ----------- Internet
program:
random port ------> MASQ address -------> packet from router:random port
Eddig OK, de:
no packet <----x---- no NAT <---------- random port
vagyis egy olyan géptől jövő csomagot, akivel előzőleg már felvettem a kapcsolatot, de az mondjuk egy nem megnyitott (és forwardolt) portomra próbál visszakapcsolódni (merthogy a port random érték), nem fog beereszteni. Pl. a legtöbb VOIP program.
Na ehhez szerintem iptables kell. Javítsatok ki, ha tévedek.
Babszem.
- A hozzászóláshoz be kell jelentkezni
Ehhez állapottartó tűzfal kell és pl. az FTP-hez hasonló protokoll esetén pedig külön követés ehhez. Egy normál VoIP cucc pedig elvileg 1-1 UDP porton fog dolgozni. A VoIP portot pedig be kell forwardolni, ha egy porton figyel a cucc. Én FreeBSD/ipf megoldással pl. teljesen jól skype-ztem, mindenféle külön hegesztés nélkül.
Mindenesetre próbáld ki a dolgot, max. nemmegy. Ha mindenképp új kernelt akarsz, akkor is elég egy 2.4 szvsz.
- A hozzászóláshoz be kell jelentkezni
Igen, én is körülbelül erre jutottam. Állapottartó tűzfalat meg ipchains-szel nehéz... Meg az is kicsit macerás, hogy az ismert helyeken (ahol tudom melyik portot kell továbbforwardolni a workstationre), minden alkalommal beizzítsak egy portforwardert is. Apropó Skype: elég ha azt az egy portot forwardolom befelé, amit be lehet neki konfigurálni?
(De sok lett a forward... :-))
Az FTP a másik kín nálam is.
Visszatérve az eredeti kérdésre: ha mondjuk 2.4-re frissítek, akkor mire kell felkészülnöm, mi nem fog működni?
Babszem.
- A hozzászóláshoz be kell jelentkezni
FTP+stateful? Nálam OpenBSD+PFTPX a nyerő, 166-os P1-en nagyon jól megy a szomszédnak 48 mega EDO-rammal, 800 megás HDD-n. :-)
- A hozzászóláshoz be kell jelentkezni
Ez remek drága Bástya elvtárs, de én éppen arra hajtok, hogy ha csak lehet ne kelljen a teljes rendszert újrahúznom...
És mindenkinek aki a Pentium rendszerét propagálja: igen, én is hasonló (vagy még olyanabb) cipőben járok, de perpillanat nem vasat akarok cserélni, csak kernelt... :-))
- A hozzászóláshoz be kell jelentkezni
ipchains?
- A hozzászóláshoz be kell jelentkezni