nixp.ru v3.0

19 октября 2017,
четверг,
01:14:06 MSK

DevOps с компанией «Флант»
Ping_Win написал 8 февраля 2005 года в 03:14 (448 просмотров) Ведет себя неопределенно; открыл 73 темы в форуме, оставил 102 комментария на сайте.

Добрый день.

Имеется Redhat 9.0 (iptables(1.2.7) в виде rpm-пакетов).

Переставляю ядро из исходников на 2.6.9.

Еще имеется iptables-1.2.11.tar.bz2+patch-o-matic.

Не могу разобраться:

1) Надо ли мне обновлять iptables, если я переустановил ядро, и

iptables являются, как я понимаю, встроенными в него?

2) Что мне делать со старыми iptables rpm-пакетами, могу ли я их просто удалить и поставить, например, iptables-1.2.11 из исходников

(при попытке rpm -e iptables оказалось, что есть зависимости,

пришлось, чтобы удовлитворить этим зависимостям:

rpm -e iptables-ipv6-1.2.7a-2

rpm -e qnome-lokkit-0.50-22

rpm -e lokkit-0.50-22

rpm -e redhat-securitylevel-1.1.1-3

rpm -e firstboot-1.0.5-11)(последние 2 пакета звучат особенно устрашающе)?

Помогите пожалуйста разобраться в тонкостях обновления iptables.

Спасибо.

Genie

взял бы iptables-1.2.11.src.rpm (или srpm) и его одной командой собери в нормальный rpm. потом штатно его установи.

взять srpm наверное можно попробовать от fc1/2/3, до чего достучишься, и что не будет требовать обновления половины системы :)

что ещё, видимо, придётся обновлять — это сам rpm. иногда в .spec меняют слишком многое… и это вызывает проблемы при пересборке.

fly4life
Ping_Win
Добрый день.

И тебе добрый.

Ping_Win
Имеется Redhat 9.0 (iptables(1.2.7) в виде rpm-пакетов).

Переставляю ядро из исходников на 2.6.9.

Еще имеется iptables-1.2.11.tar.bz2+patch-o-matic.

Не могу разобраться:

1) Надо ли мне обновлять iptables, если я переустановил ядро, и

iptables являются, как я понимаю, встроенными в него?

Встроен не iptables, а его поддержка. И-то, если ты её включил в ядро ;).

Ping_Win
2) Что мне делать со старыми iptables rpm-пакетами, могу ли я их просто удалить и поставить, например, iptables-1.2.11 из исходников

Ты всегда можешь просто попробовать ;) В случае неудачи с удалением какого-либо пакета, можно всегда откатиться назад (просто установив соответствующий пакет заново).

Кстати, ядро же ты не испугался обновлять ;).

Ping_Win
Помогите пожалуйста разобраться в тонкостях обновления iptables.

Никаких тонкостей. iptables — точно такая же программа, как и десятки тысяч других.