- 0
Запрос на включение CONFIG_NF_CT_NETLINK в ядро прошивки
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
sokrat_s
Здравствуйте!
Прошу рассмотреть возможность включения в ядро будущих версий прошивки модуля
nf_conntrack_netlink(опция конфигурации ядраCONFIG_NF_CT_NETLINK, как модуль=mили встроенно=y).Модель: Keenetic Giga (KN-1011) Версия прошивки: 5.1 Beta 4
Суть проблемы. В текущей прошивке отслеживание соединений (conntrack) в ядре работает — счётчик
/proc/sys/net/netfilter/nf_conntrack_countпоказывает активные соединения (в моём случае ~473). Однако netlink-интерфейс к таблице conntrack отсутствует: модульnf_conntrack_netlinkне загружен и не найден в/lib/modules, а утилитаconntrack -Lвозвращает пустой результат при ненулевом счётчике соединений.Что уже проверено:
lsmodпоказываетnfnetlink_logиnfnetlink_queue, ноnf_conntrack_netlinkотсутствует;find /lib/modules -iname "*conntrack_netlink*"— пусто (модуля нет на диске);Почему это важно. Без netlink-доступа к conntrack корректно не работает ряд полезных userspace-инструментов, которым нужно читать или изменять состояние соединений через библиотеку
libnetfilter_conntrack— в частности утилитаconntrack-toolsи приложения, использующие NFQUEUE с привязкой к состоянию соединения. Из-за отсутствия модуля такие инструменты считают, что conntrack недоступен, хотя в ядре он функционирует.Включение
CONFIG_NF_CT_NETLINK(зависит отCONFIG_NETFILTER_NETLINK, который у вас уже присутствует, судя по наличиюnfnetlink_queue) расширит возможности netfilter без какого-либо влияния на штатную работу роутера и логику маршрутизации.Заранее благодарю за рассмотрение.
Изменено пользователем sokrat_s3 ответа на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.