[Resolu] compilation de nouveaux modules noyau

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

[Resolu] compilation de nouveaux modules noyau

Messagepar kepon » 05 Juil 2004 13:30

Bonjour à tous,

ceux qui ont suivi le topic sur l'intégration de cups dans ipcop lancé par coolpok, doivent déja être au courant de mon pb.
J'explique pour les autres :
J'ai compilé un nouveau noyau 2.4.26 avec les patchs qui vont bien et quelques modules en plus (parport et tout ce qu'il faut pour brancher une imprimante).
Lorsque je boote sur le nouveau noyau :
- ipcop se plaint de ne pas trouver ip_conntrack_pptp et ip_nat_pptp alors qu'ils sont bien dans mon nouveau répertoire /lib/modules/2.4.26-special-imprimante et qu'en plus je n'en ai pas besoin, mais ce n'est pas le plus grave
- ipcop établi bien le lien ppp avec mon fai et depuis mon ipcop, je peux pinguer l'internet. Mais depuis les clients sur le lan, impossible d'atteindre l'internet (aussi bien en nom de domaine qu'en adresse IP), par contre je peux pinguer la passerelle ...

Infos supplémentaires :
Dans les deux configuration (de base et customisée pour rajouter une imprimante) :
On obient les mêmes résultats en faisant sur l'ipcop un
- ifconfig
- lsmod (a part celui mentionné ci-dessus)

Un problême de route ?

Comme sur le réseau local il y'a pas mal de machines qui font une utilisation d'internet assez intensive, je ne peux pas trop passer de temps à chercher ce qui ne va pas sur la config customisée (et qui n'offre malheureusement pas le partage de connexion), d'ou mon appel. Des idées ???

Merci A+
Dernière édition par kepon le 11 Juil 2004 11:10, édité 1 fois au total.
hey ho ! let's go !
Avatar de l’utilisateur
kepon
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 13 Jan 2004 01:00

[Resolu] compilation de nouveaux modules noyau

Messagepar kepon » 11 Juil 2004 11:08

Salut à tous,

Le problème semblait incompréhensible : rien ne distinguait la configuration de l'ipcop de base de celle customisée avec un nouveau noyau et des modules additionnels compilés par mes soins. Le forwarding était bien acivé, les modules chargés, et tout et tout ....
Comme par ailleurs j'essaye de compiler la 1.4b4 et que j'ai les mêmes genre de messages que ceux cités dans ce topic :
viewtopic.php?p=134875#134875
erreur 77 le compilateur ne peux pas creer d'executables
je suis passé de gcc version 3.2 à gcc version 2.96, j'ai recompilé noyau et modules et là : bingo ! Ca marche !

Mais ça reste quand même très curieux ....
hey ho ! let's go !
Avatar de l’utilisateur
kepon
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 13 Jan 2004 01:00

Messagepar Gesp » 11 Juil 2004 14:20

Il y a plein de patches sur le noyau. Si tu lances make menuconfig en ayant recopier kernel.config.386 en .config dans un noyau 2.4.26 de base, tu vas perdre tous les ajouts de patches sur la configuration.

Actuellement quand je veux changer quelquechose dans la config du noyau, je lance make menuconfig du noyau 2.4.26 de la machine de compilation, je récupère le changement à la mano et je fais un patch que j'ajoute à lsf/linux.

Essayer de lancer make menuconfig dans build/usr/src/linux ne fonctionne pas, vu que je ne suis pas dans le chroot et que ce n'est pas le même compilateur.
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar kepon » 11 Juil 2004 14:46

salut a toi gesp,

j'ai bien patché les sources du noyau (en étudiant les sources d'ipcop, j'ai récupéré les patchs nécessaires et les commandes pour les appliquer) sur ma machine de compilation. J'ai récuperé la config standard du noyau d'ipcop et j'y ai juste ajouté les modules souhaités.
Je pense qu'il n'y a pas de pb à ce niveau là.
Ca semble vraiment être une histoire de compilateur.
Mon noyau customisé et mes nouveaux modules marchent à présent pil poil (et j'ai une imrimante partagé pour tous les utilisateurs qui est branchée sur l'ipcop, coool)
hey ho ! let's go !
Avatar de l’utilisateur
kepon
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 13 Jan 2004 01:00

Messagepar Gesp » 11 Juil 2004 16:44

tu ferais bien de regarder cela par exemple :
http://linuxfromscratch.org/pipermail/h ... 01120.html
Avatar de l’utilisateur
Gesp
Amiral
Amiral
 
Messages: 4481
Inscrit le: 29 Déc 2002 01:00

Messagepar kepon » 11 Juil 2004 20:54

oui, je me doutais bien d'un truc comme ca.
ipp utilise le port 631
lpd le port 515
Ecrire des règles iptables qui bloqueraient les requetes sur ces ports depuis l'internet (interface red) et les ouvriraient sur le lan (interface green) devrait solutionner ce genre de désagréments non ?
Et là, j'avoue qu'un coup de main serait le bienvenu !
hey ho ! let's go !
Avatar de l’utilisateur
kepon
Second Maître
Second Maître
 
Messages: 28
Inscrit le: 13 Jan 2004 01:00


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité