
Zitat von
Ministry
Code:
CONFIG_NETFILTER=y
# CONFIG_NETFILTER_DEBUG is not set
CONFIG_BRIDGE_NETFILTER=y
# Core Netfilter Configuration
# CONFIG_NETFILTER_NETLINK is not set
# CONFIG_NETFILTER_XTABLES is not set
# IP: Netfilter Configuration
# IPv6: Netfilter Configuration (EXPERIMENTAL)
# DECnet: Netfilter Configuration
# Bridge: Netfilter Configuration
Server:/usr/src/linux # cat .config|grep -i tables
CONFIG_IP_MULTIPLE_TABLES=y
# CONFIG_NETFILTER_XTABLES is not set
CONFIG_BRIDGE_NF_EBTABLES=m
Da haben wir den Übeltäter.
Code:
make menuconfig
Networking --->
Networking options --->
[*] Network packet filtering (replaces ipchains) --->
#==> Falls das leer ist, dann unbedingt so lange auf Leertaste drücken,
bis ein "*" erscheint.
Core Netfilter Configuration --->
<*> Netfilter Xtables support (required for ip_tables) (siehe OBEN "*")
So sieht das bei mir aus:
Code:
M> Netfilter netlink interface │ │
│ │<M> Netfilter NFQUEUE over NFNETLINK interface │ │
│ │<M> Netfilter LOG over NFNETLINK interface │ │
│ │<*> Netfilter Xtables support (required for ip_tables) │ │
│ │<M> "CLASSIFY" target support │ │
│ │< > "CONNMARK" target support │ │
│ │<M> "MARK" target support │ │
│ │<M> "NFQUEUE" target Support │ │
│ │< > "NOTRACK" target support │ │
│ │< > "SECMARK" target support
Mit "/" kann man übrigens nach einer Einstellung suchen lassen.

Zitat von
make menuconfig ────────────────────── Linux Kernel Configuration ───────────────
│ Arrow keys navigate the menu. <Enter> selects submenus --->. │
│ Highlighted letters are hotkeys. Pressing <Y> includes, <N> excludes, │
│ <M> modularizes features. Press <Esc><Esc> to exit, <?> for Help, </> │
│ for Search. Legend:[*] built-in [ ] excluded <M> module < > │
Code:
Linux Kernel v2.6.18 Configuration
──────────────────────────────────────────────────────────────────────────────
┌──────────────────── Search Configuration Parameter ─────────────────────┐
│ Enter CONFIG_ (sub)string to search for (omit CONFIG_) │
│ ┌─────────────────────────────────────────────────────────────────────┐ │
│ │ │ │
│ └─────────────────────────────────────────────────────────────────────┘ │
│ │
│ │
├─────────────────────────────────────────────────────────────────────────┤
│ < Ok > < Help > │
└─────────────────────────────────────────────────────────────────────────┘
"XTABLES" eingetippt:
Code:
Linux Kernel v2.6.18 Configuration
──────────────────────────────────────────────────────────────────────────────
┌──────────────────────────── Search Results ─────────────────────────────┐
│ Symbol: NETFILTER_XTABLES [=y] │
│ Prompt: Netfilter Xtables support (required for ip_tables) │
│ Defined at net/netfilter/Kconfig:117 │
│ Depends on: NET && NETFILTER │
│ Location: │
│ -> Networking │
│ -> Networking support (NET [=y]) │
│ -> Networking options │
│ -> Network packet filtering (replaces ipchains) (NETFILTER [= │
│ -> Core Netfilter Configuration │
│ │
│ │
│ │
│ │
│ │
│ │
├─────────────────────────────────────────────────────────────────(100%)──┤
│ < Exit > │
└─────────────────────────────────────────────────────────────────────────┘
"Und der Weg ward ihm gewiesen" (Amen *g*).

Zitat von
Ministry Büdde sag jetzt nicht "neu komplilieren"
Was denn sonst? Alles was "Y" gesetzt ist, wird fest in den Kernel reinkompiliert, deshalb muß der Kernel selbst auch neu kompiliert werden.
Das "make" selbst dauert sicher nicht lange (vielleicht 10-15 Minuten).
Allerdings dürfte das was erfahrungsgemäß deutlich länger dauert, nur noch ein paar Minuten dauern, wenn überhaupt, da (IIRC) nur die Änderungen neu kompiliert werden.

Zitat von
Ministry Ich mag irgenwann heut doch noch mal ins Bett.
Niemand zwingt Dich dazu, aber mit dem Kernel ist es wie mit der Million, die erste ist immer die schwerste. 
Der 2.6.18er, der hier läuft, war keine 15 Minuten "Arbeit".
Etwa 50-60 Änderungen, die meisten einfach mit <ENTER> auf den vorgeschlagenen Werten gelassen (5 Minuten), dann
Code:
make && make modules
10 Sekunden eintippen ==> Kaffee Trinken gegangen.
Code:
su
make modules_install
wieder 10 Sekunden eintippen ==> Kleine Zigarettenpause.
Kernel kopieren, INITRD schreiben, GRUB anpassen (vielleicht 5 Minuten).
Neustart und schön die Meldungen angeschaut (3 Minuten).
Code:
uname -a
Linux Adamantan 2.6.18 #1 SMP PREEMPT Wed Sep 20 12:23:27 CEST 2006 i686 GNU/Linux
==> Läuft.
Greetz,
RM
Lesezeichen