免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3563 | 回复: 10
打印 上一主题 下一主题

[网络管理] 问一下kernel、iptables、layer7编译顺序的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-02-01 22:10 |只看该作者 |倒序浏览
这三者应该先编译谁?
还有就是,我如果在新编译了一个内核后,用新内核启动,之后打上了layer7补丁,并从新安装了新版的iptables后,还用再从头再编译这个新内核吗?听有人说要从新把现有的内核再编译一遍,是这样吗?

[ 本帖最后由 coldcoffee 于 2007-2-1 22:11 编辑 ]

论坛徽章:
0
2 [报告]
发表于 2007-02-01 22:17 |只看该作者
1、给 kernel 和 iptables 打 layer7 的 patch
2、编译内核,使之可以正常启动
3、依据内核源码编译并安装新的 iptables

论坛徽章:
0
3 [报告]
发表于 2007-02-02 12:46 |只看该作者
哦,谢谢了,你说的是内核、iptables与layer7都是新版的情况下,但如果我的内核用旧的,iptables与layer7是新版的,那我还再编译一次内核吗?

[ 本帖最后由 coldcoffee 于 2007-2-2 12:49 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2007-02-02 13:23 |只看该作者
1.准备新版内核
2.给新版内核源代码打补丁
3.安装新版内核,重新启动确保能用
4.准备新版iptables
5.给新版iptables源代码打补丁
6.卸载旧版iptables
7.安装新版iptables
8.用 iptables -m layer7 --help 看模块信息

论坛徽章:
0
5 [报告]
发表于 2007-02-02 13:54 |只看该作者
5.给新版iptables源代码打补丁
这个一般都是和 2 一起做的

6.卸载旧版iptables
完全没有这个必要,安装都是“覆盖”性的

论坛徽章:
0
6 [报告]
发表于 2007-02-02 13:57 |只看该作者
在卸载的时候 会发现还有依赖性的2个包 其实还是为了减少资源的浪费 不知道直接覆盖的话 原来的rpm包的功能还可不可以用 在linux下 uninstall的机制体现的还是不好

论坛徽章:
0
7 [报告]
发表于 2007-02-02 14:01 |只看该作者
根本没必要,省也省不了几百 KB,而且删除的时候依赖性解决不好容易“误杀”正确程序

与其费力未必讨好,不如少给自己未来找点麻烦好

论坛徽章:
0
8 [报告]
发表于 2007-02-02 22:31 |只看该作者
原帖由 platinum 于 2007-2-1 22:17 发表于 2楼  
1、给 kernel 和 iptables 打 layer7 的 patch
2、编译内核,使之可以正常启动
3、依据内核源码编译并安装新的 iptables


第3步,是什么意思,是指定iptables正常安装吗?

[ 本帖最后由 coldcoffee 于 2007-2-3 15:54 编辑 ]

论坛徽章:
0
9 [报告]
发表于 2007-02-03 02:26 |只看该作者
原帖由 coldcoffee 于 2007-2-2 22:31 发表于 8楼  


第3步,是什么意思,是指定iptables正常安全吗?

是这样的,根据我的记忆,iptables 在编译时需要生成 libipt_xxx.so 这样的用户态模块,而这些模块所用到的 include 引用文件却来自 kernel source 的 linux/include 目录,而给 kernel 做 patch 的时候,这些 include 文件也进去了,因此需要指定 kernel source 的路径,编译 iptables 前先要 patch kernel 才可

论坛徽章:
0
10 [报告]
发表于 2007-02-03 19:37 |只看该作者
不要总问人,要学会自己的感觉,多看文档
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP