R: [Folug]Kernel 2.4

Stefano Giunchi stefano.giunchi@libero.it
Fri, 8 Jun 2001 22:28:43 +0200


La 2.4 supporta ancora ipchains ma in maniera mutualmente esclusiva nei =
confronti di iptables (o una, o l'altra); non so dirti di pi=F9, questo =
=E8 un thread sull'argomento trovato su deja:

http://groups.google.com/groups?hl=3Dit&lr=3D&safe=3Doff&ic=3D1&th=3D2a93=
36969a3bb78d,8&seekm=3D09vb5t4icgnu1li46vftgs7be2rrkdjqrf%404ax.com#p

Stefano Giunchi

-----Messaggio Originale-----=20
Da: "FreeAnt" <webmaster@freeant.net>
A: <folug@lists.linux.it>
Data invio: venerd=EC 8 giugno 2001 15.39
Oggetto: R: [Folug]Kernel 2.4


> -----Messaggio originale-----
> Da: Luigi Lorenzo LLN. Noris <gigi@pclinx.it>
> A: folug@lists.linux.it <folug@lists.linux.it>
> Data: venerd=EC 8 giugno 2001 14.30
> Oggetto: Re: [Folug]Kernel 2.4
>=20
>=20
> [megacut]
>=20
> >UNA COSA BEN PIU Grave che mi ha mandato in crisi e' scoprire che =
nella
> >distro Mandrake 8.0 il kernel 2.4 non ha il supporto per ipchains. mi =
ha
> >mandato in crisi e ho dovuto riattivare il kernel 2.2.19-10. con =
qualche
> >errorino qua' e la' ora ipchains funziona, ma vorrei mettere in linea =
il
> >kernel 2.4.3-20mdkenterprise. sapete se per caso il kernel 2.4 no
> >supporta ipchains, oppure se ce' un motivo particolare per cui non =
hanno
> >inserito nella compilazione il supporto per un comando che per me' e'
> >vitale, oppure se esiste un nuovo comando che faccia come =
ipchains......
> >
> >Perche' ?????
> >Perche' ?????
>=20
> Provo a rispondere.
> Perch=E9 dal kernel 2.4 =E8 stato inserito un nuovo supporto per il =
firewall (e
> non solo) che si chiama iptables. Dalla documentazione e dai contatti =
con i
> guru che conosco (guru di provincia ma pur sempre guru per me...) pare =
che
> sia veramente meglio di ipchains per una serie di giustificati e =
documentati
> motivi. Tuttavia io utilizzo ancora ipchains perch=E9:
> a) professionalmente non ho ancora avuto modo di vedere =
approfonditamente
> cosa fa iptables (in poche parole non ne so un caffo)
> b) preferisco aspettare a mettere iptables su un server di produzione =
che
> deve proteggere una rete vera, non so se mi spiego; a livello di test =
si pu=F2
> fare quello che si vuole ma, in una situazione reale, da fuori non =
aspettano
> altro che di "testare" i sistemi di protezione. Per=F2 lo fanno da un =
punto di
> vista diverso e con intenti che non conosciamo...
>=20
> Piuttosto, non mi aspettavo che facessero fuori ipchains cos=EC =
presto.
> In fin dei conti la mia 2.2.18 per il momento regge bene.
>=20
> Ciao!
> ANT :)
>=20
>=20
>=20
> _______________________________________________
> Folug mailing list
> Folug@lists.linux.it
> http://www.linux.it/mailman/listinfo/folug
>=20