免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1362 | 回复: 4
打印 上一主题 下一主题

[网络管理] iptables增加layer7模块 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2006-06-22 14:17 |只看该作者 |倒序浏览
在这里看了几位前辈给iptables增加layer7模块的文章,也想给自己的也加一个,于是开始工作,下面将我的操作记录了下来,请各位上眼:
http://l7-filter.sourceforge.net/下载两个最新的文件,我下的是 netfilter-layer7

-v2.2.tar.gz和l7-protocols-2006-06-03.tar.gz


#cp netfilter-layer7-v2.2.tar.gz /usr/src
#cp l7-protocols-2006-06-03.tar.gz /usr/src
#tar -xzvf netfilter-layer7-v2.2.tar.gz
#tar -xzvf l7-protocols-2006-06-03.tar.gz
#cd /usr/src/linux2.4.21-40.EL
#patch -p1 < /root/netfilter-layer7-v2.2/kernel-2.4-layer7-2.2.patch
#cd /usr/src/iptables-1.3.5-20060521
#patch -p1 < /root/netfilter-layer7-v2.2/iptables-layer7-2.2.patch
#cd /usr/src/l7-protocols-2006-06-03
#make install


下面开始编译内核
#cd /usr/src/linux2.4.21-40.EL
#make menuconfig
进入Networking options再进入IP:Netfilter Configuration
选中
<M> Layer 7 match support(EXPERIMENTAL)(NEW)
  • Layer 7 debugging output(EXPERIMENTAL)
    保存退出


    #cd /usr/src/linux2.4.21-40.EL
    #make dep
    #make modules SUBDIRS=net/ipv4/netfilter
    #cp -f net/ipv4/netfilter/*.o /lib/modules/2.4.21-

    40.EL/kernel/net/ipv4/netfilter/
    #depmod -a
    #cd /usr/src/iptables-1.3.5-20060521
    #chmod +x extensions/.layer7-test
    #make KERNEL_DIR=/usr/src/linux-2.4
    #make install KERNEL_DIR=/usr/src/linux-2.4
    #service iptables restart


    测试一下:
    #iptables -I FORWARD -m layer7 --l7proto qq -j DROP
    #iptables-save
    ok成功了!

    有些命令可能挺多余的,但我怕出一些问题就都写上了。
  • 论坛徽章:
    1
    操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
    2 [报告]
    发表于 2006-06-22 23:33 |只看该作者
    恭喜。
    学会了解决问题的方法。
    而不是怎么去解决这个问题。
    呵呵.

    论坛徽章:
    0
    3 [报告]
    发表于 2006-06-23 10:58 |只看该作者

    回复 2楼 cexoyq 的帖子

    哈哈,在嘲笑新手?

    论坛徽章:
    0
    4 [报告]
    发表于 2006-06-23 11:52 |只看该作者
    学习中,强烈支持

    论坛徽章:
    1
    操作系统版块每日发帖之星
日期:2016-04-19 06:20:00
    5 [报告]
    发表于 2006-06-23 22:06 |只看该作者
    原帖由 zhy0414 于 2006-6-23 10:58 发表
    哈哈,在嘲笑新手?


    晕。我也是新手。只不过有问题我会先找资料,或自己搭条件去试,而不是随随便便地发一个贴子来问。
    很多东西网上都有很好的资料供参考的。
    没有嘲笑你,只是觉得你以后会很历害。
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则 发表回复

      

    北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
    未成年举报专区
    中国互联网协会会员  联系我们:huangweiwei@itpub.net
    感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

    清除 Cookies - ChinaUnix - Archiver - WAP - TOP