免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3093 | 回复: 3
打印 上一主题 下一主题

centos5 kernel2.6下的IPTABLES安装L7问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-12-14 17:52 |只看该作者 |倒序浏览
各位老大...帮帮忙,已经折腾了两天了.
CENTOS5FINAL的系统,想试着安装下IPTABLES的L7,无奈找不到源码包.
所以下载www.kernel.org的2.6.20.21源码来编译安装.iptables下载1.3.8来安装
之前系统自带的RPM版iptables 1.3.5我强制卸掉make install装的1.3.8.

uname -a内容:
[root@localhost iptables-1.3.8]# uname -a
Linux localhost.localdomain 2.6.20.21 #2 SMP Thu Dec 13 16:41:51 CST 2007 i686 i686 i386 GNU/Linux


一直按照以前各老大的帖子来装的..make menuconfig里面已经出现了layer 7 match support选项并且勾选为<M>

depmod -a完成后..开始编译iptables(补丁已打过)

[root@localhost iptables-1.3.8]# make KERNEL_DIR=/usr/src/linux
Extensions found: IPv4:CLUSTERIP IPv4:connbytes IPv4:dccp IPv4:NFLOG IPv4:quota IPv4:recent IPv4:statistic IPv4:string IPv6:ah IPv6:esp IPv6:frag IPv6:hashlimit IPv6:ipv6header IPv6:NFLOG IPv6:REJECT IPv6:rt IPv6:sctp
这里没有IPv4:Layer7**的字样..

lsmod内容
[root@localhost iptables-1.3.8]# lsmod
Module                  Size  Used by


测试结果出错:
[root@localhost iptables-1.3.8]# iptables -t mangle -A PREROUTING -m layer7 --l7proto yahoo -j DROP
iptables v1.3.8: Couldn't load match `layer7':/usr/local/lib/iptables/libipt_layer7.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.


请问有些什么问题,如何解决?
CU上也有好几篇针对不同环境的教程,按照http://linux.chinaunix.net/bbs/viewthread.php?tid=853647来做也是不对的,/usr/src/linux-2.6.9/include/linux/目录下没有找到config.h文件。

我想的话,问题有可能出现在iptables,因为我把iptables1.3.8make了以后才发现之前的iptables1.3.5是RPM版的,这个时候再强制E掉的1.3.5.
还有就是内核源码包用的不是CENTOS的...这个下载的2.6.20是编译安装了以后,用2.6.20引导进入系统才进行L7的安装操作的.

论坛徽章:
27
水瓶座
日期:2014-08-22 21:06:34程序设计版块每日发帖之星
日期:2015-11-25 06:20:0015-16赛季CBA联赛之新疆
日期:2015-12-19 19:05:48IT运维版块每日发帖之星
日期:2015-12-25 06:20:31IT运维版块每日发帖之星
日期:2015-12-25 06:20:31IT运维版块每日发帖之星
日期:2015-12-25 06:20:3315-16赛季CBA联赛之上海
日期:2016-04-15 19:51:31程序设计版块每日发帖之星
日期:2016-04-17 06:23:29程序设计版块每日发帖之星
日期:2016-04-23 06:20:00程序设计版块每日发帖之星
日期:2016-05-26 06:20:00每日论坛发贴之星
日期:2016-05-26 06:20:0015-16赛季CBA联赛之辽宁
日期:2017-02-16 23:59:47
2 [报告]
发表于 2007-12-16 16:04 |只看该作者
KERNEL_DIR=/usr/src/linux-2.6.9 IPTABLES_DIR=/source/temp/iptables-1.3.1 ./runme time
(注:runme后跟需要添加的模块,不要使用base或其它的命令,会导致后面iptables不能编译通过。我编译的模块有:time ipv4options psd mport ipp2p quota。

论坛徽章:
27
水瓶座
日期:2014-08-22 21:06:34程序设计版块每日发帖之星
日期:2015-11-25 06:20:0015-16赛季CBA联赛之新疆
日期:2015-12-19 19:05:48IT运维版块每日发帖之星
日期:2015-12-25 06:20:31IT运维版块每日发帖之星
日期:2015-12-25 06:20:31IT运维版块每日发帖之星
日期:2015-12-25 06:20:3315-16赛季CBA联赛之上海
日期:2016-04-15 19:51:31程序设计版块每日发帖之星
日期:2016-04-17 06:23:29程序设计版块每日发帖之星
日期:2016-04-23 06:20:00程序设计版块每日发帖之星
日期:2016-05-26 06:20:00每日论坛发贴之星
日期:2016-05-26 06:20:0015-16赛季CBA联赛之辽宁
日期:2017-02-16 23:59:47
3 [报告]
发表于 2007-12-16 16:05 |只看该作者
你看一下readme里的说明,是不是这样的.我是在http://fanqiang.chinaunix.net/program/other/2005-10-20/3738.shtml里找的

论坛徽章:
0
4 [报告]
发表于 2007-12-17 08:24 |只看该作者
不,我并不打算安装P.O.M
只安装L7
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP