免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: platinum
打印 上一主题 下一主题

[网络管理] netfilter module - multiip v0.0.1 发布 [复制链接]

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
21 [报告]
发表于 2006-03-01 09:29 |只看该作者
呵呵。沒有用。

不過我發現2.6.15的內核很好,起碼不用像2.6.13那樣打mppe/pptp等補丁。

連string也一起搞定。


[quote][0:0] -A FORWARD -m string --hex-string "|e9bb84e889b2|" --algo bm --to 65535 -j REJECT --reject-with icmp-port-unreachable
[0:0] -A FORWARD -m string --hex-string "|e794b5e5bdb1|" --algo bm --to 65535 -j REJECT --reject-with icmp-port-unreachable
[0:0] -A FORWARD -m string --hex-string "|e68890e4babae794b5e5bdb1e78987|" --algo bm --to 65535 -j REJECT --reject-with icmp-port-unreachable
[0:0] -A FORWARD -m string --hex-string "|e6bf80e68385e59bbee78987|" --algo bm --to 65535 -j REJECT --reject-with icmp-port-unreachable
[16:23232] -A FORWARD -m string --hex-string "|e680a7|" --algo bm --to 65535 -j

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
22 [报告]
发表于 2006-03-01 09:31 |只看该作者
[code][0:0] -A FORWARD -m string --hex-string "|e9bb84e889b2|" --algo bm --to 65535 -j REJECT --reject-with icmp-port-unreachable
[0:0] -A FORWARD -m string --hex-string "|e794b5e5bdb1|" --algo bm --to 65535 -j REJECT --reject-with icmp-port-unreachable
[0:0] -A FORWARD -m string --hex-string "|e68890e4babae794b5e5bdb1e78987|" --algo bm --to 65535 -j REJECT --reject-with icmp-port-unreachable
[0:0] -A FORWARD -m string --hex-string "|e6bf80e68385e59bbee78987|" --algo bm --to 65535 -j REJECT --reject-with icmp-port-unreachable
[16:23232] -A FORWARD -m string --hex-string "|e680a7|" --algo bm --to 65535 -j REJECT --reject-with icmp-port-unreachable
[0:0] -A FORWARD -m string --hex-string "|e889b2e68385e794b5e5bdb1|" --algo

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
23 [报告]
发表于 2006-03-01 09:35 |只看该作者
暈!!!!!!!!!!!!!!!!

怎麽又提交上來了>???????????????????????剛剛明明顯示該頁無法顯示的!:em12::em12::em12::em12:

论坛徽章:
0
24 [报告]
发表于 2006-03-01 10:08 |只看该作者
原帖由 枫影谁用了 于 2006-3-1 09:27 发表
呵呵。沒有用。

不過我發現2.6.15的內核很好,起碼不用像2.6.13那樣打mppe/pptp等補丁。

連string也一起搞定。


[quote][0:0] -A FORWARD -m string --hex-string "|e9bb84e889b2|" --algo b ...

不懂你的意思,什么没有用?

论坛徽章:
0
25 [报告]
发表于 2006-03-02 09:59 |只看该作者
呵呵我明白你的意思了,你是说“没什么用处”,而不是“没什么效果”

论坛徽章:
1
白银圣斗士
日期:2015-11-23 08:33:04
26 [报告]
发表于 2006-03-02 10:20 |只看该作者
原帖由 platinum 于 2006-3-1 10:08 发表

不懂你的意思,什么没有用?


不是說你寫的這個沒有用,我是說我沒有用到。

誤解了。

论坛徽章:
0
27 [报告]
发表于 2006-11-14 11:03 |只看该作者
白金大哥
你总是那么优秀!!!

论坛徽章:
0
28 [报告]
发表于 2006-11-16 09:51 |只看该作者
我现在用的是2.6.17內核,可惜用不了。
make KERNRL_SRC=/usr/src/linux IPTABLES_SRC=/usr/src/iptables install
make -C /lib/modules/2.6.17/build SUBDIRS=/home/wangzm/multiip-0.0.1 modules
make[1]: Entering directory `/usr/src/linux-2.6.17'
  CC [M]  /home/wangzm/multiip-0.0.1/ipt_multiip.o
/home/wangzm/multiip-0.0.1/ipt_multiip.c:80: warning: initialization from incompatible pointer type
/home/wangzm/multiip-0.0.1/ipt_multiip.c:81: warning: initialization from incompatible pointer type
  Building modules, stage 2.
  MODPOST
  CC      /home/wangzm/multiip-0.0.1/ipt_multiip.mod.o
  LD [M]  /home/wangzm/multiip-0.0.1/ipt_multiip.ko
make[1]: Leaving directory `/usr/src/linux-2.6.17'
gcc -O3 -Wall -DIPTABLES_VERSION=\"1.3.5\" -I/usr/src/iptables/include -fPIC -c libipt_multiip.c
ld -shared -o libipt_multiip.so libipt_multiip.o
cp -rf libipt_multiip.so /lib/iptables/
cp -rf ipt_multiip.ko /lib/modules/`uname -r`/kernel/net/ipv4/netfilter/

depmod -a
modprobe ipt_multiip
執行:iptables -A FORWARD -m multiip --sip 192.168.1.3,192.168.1.8 -j DROP
結果報錯:iptables: Unknown error 4294967295

论坛徽章:
0
29 [报告]
发表于 2006-11-16 18:03 |只看该作者
向白金学习. 顶个!!!

论坛徽章:
0
30 [报告]
发表于 2006-11-28 06:05 |只看该作者
老大看一下 这样的一条规则要怎么在一条中实现~~

  1. iptables -A FORWARD -m multiip --dip 58.60.9.0/24,58.60.11.0/24,58.60.13.0/24,219.133.41.0/24,219.133.48.0/24,219.133.62.0/24,219.133.63.0/24,218.3.116.0/24,218.30.73.0/24,59.36.97.0/24,202.104.241.0/24 -j DROP
复制代码
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP