iptables新增模組(for kernel 2.6)(轉)
iptables新增模組(for kernel 2.6)(轉)[@more@]感謝platinum的文件;下面是我在Linux上的試驗步驟,可能不那麼準確。=========Iptables新增模組 HowtoFor kernel 2.6準備工作:1, 最新的patch-o-matic-ng,在下面的地址可以下載到最新的:2, 最新的iptables原始碼:3, 核心原始碼:4, L7-filter 補丁以及協議描述檔案:測試系統環境及軟體版本:1, GCC 3.4.22, Kernel 2.6.93, Iptbles 1.3.14, l7-protocols 2005-02-065, netfilter-layer7 v1.06, patch-o-matic-ng 20050309安裝步驟:1, 解壓kernel到/usr/src: #tar –jxvf kernel-2.6.9.tar.bz2 –C /usr/src2, 使用上面類似的命令解壓其餘的檔案到/source/temp下:為kernel打補丁:Cd /usr/src/linux-2.6.9Make menuconfig(注意生成.config)cd /source/temp/patch-o-matic-ng-20050309KERNEL_DIR=/usr/src/linux-2.6.9 IPTABLES_DIR=/source/temp/iptables-1.3.1 ./runme time(注: runme後跟需要新增的模組,不要使用base或其它的命令,會導致後面iptables不能編譯透過。我編譯的模組有:time ipv4options psd mport ipp2p quota。很遺憾的是string模組不支援kernel-2.6版本)##這裡是與l7-filter有關的(你可以不做這裡的):Cd /usr/src/linux-2.6.9Patch –p1 Cd /source/temp/iptables-1.3.1Patch –p1 ##這裡是與l7-filter有關的結束Cd /usr/src/linux-2.6.9Make menuconfig (在這裡選擇你新增的netfilter的模組)MakeMake modules_install修改grub或lilo使用新的kernel來啟動Linux編譯iptables:Cd /source/temp/iptables-1.3.1Export KERNEL_DIR=/usr/src/linux-2.6.9Export IPTABLES_DIR=/source/temp/iptables-1.3.1make PREFIX=/usr LIBDIR=/lib BINDIR=/sbin &&make PREFIX=/usr LIBDIR=/lib BINDIR=/sbin install安裝l7-filter協議檔案:Cd /source/temp/l7-protocols-2005-02-06Make install測試是否成功:Iptables –A OUTPUT –p tcp –m mport –sports 21:23,80 –j DROP等等測試命令,如果你需要看幫助:Iptables –m ip2p2 –help參考文件:/documentation/HOWTO//netfilter-extensions-HOWTO.htmlplatinum的HOWTO文件
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/8225414/viewspace-946170/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- kernel 2.6下上網慢的解決(轉)
- Linux Kernel 2.6 核心執行緒嚐鮮(轉)Linux執行緒
- Linux Kernel2.6x 最新本地溢位程式碼(轉)Linux
- netfilter/iptables模組功能中文介紹(轉)Filter
- 在Linux Kernel內新增一個System Call(轉)Linux
- Linux 2.4 核心中的iptables 新增功能指南(轉)Linux
- Iptables之recent模組小結
- android 5.1 kernel 編譯模組Android編譯
- iptables 入門(轉)
- IPTables配置Script(轉)
- [轉]Hugemem Kernel ExplainedAI
- Hugemem Kernel Explained [轉]AI
- [譯] Ruby 2.6 Kernel 的system 方法增加是否丟擲異常引數。
- 載入iptables模組實現PPTP ***穿越薦pptp
- onthink新增模組
- iptables+tc配置(轉)
- iptables中文手冊(轉)
- iptables中文man文件(轉)
- 2.6核心的安裝(轉)
- Linux IPTables:如何新增防火牆規則Linux防火牆
- Nginx 新增 lua 模組Nginx
- 為 Nginx 新增模組Nginx
- Docker 映象新增模組Docker
- apache新增php模組ApachePHP
- kernel 4.4.12 外部模組Makefile 指令碼編寫指令碼
- iptables 配置埠及轉發
- Linux IPTABLES埠轉發Linux
- 建立iptables NAT規則(轉)
- 動態 iptables 防火牆(轉)防火牆
- 用iptables實現NAT(轉)
- IPTABLES 配置方法介紹(轉)
- NAT iptables防火牆(script)(轉)防火牆
- Linux核心2.6簡介(轉)Linux
- TDengine 2.6 正式釋出,新增大量計算函式函式
- 轉載 iptables 禁用與 解封ip
- iptables應用之動態DNS(轉)DNS
- iptables-save中文手冊(轉)
- iptables-restore中文手冊(轉)REST