本次对iptabbles+l7的介绍分为两部分:
第一部分——————对系统升级打l7补丁
第二部分——————对iptables+l7的应用
第一部分:对系统升级打补丁
为了使用l7层协议进行控制,我们要在内核中打补丁文件,需要重新编译内核文件,下面的每一步都需要小心谨慎,不然就要重头开始了~需要软件的朋友可以Q395061796
软件需求:
1、 拆解内核文件与layer7文件:
[root@zhangc ~]# tar jxvf linux-2.6.25.19.tar.bz2 -C /usr/src/
[root@zhangc ~]# tar zxvf netfilter-layer7-v2.20.tar.gz -C /usr/src/
2、 将补丁文件放入内核文件夹内
[root@zhangc ~]# cd /usr/src/linux-2.6.25.19/
[root@zhangc linux-2.6.25.19]# patch -p1 < /usr/src/netfilter-layer7-v2.20/kernel-2.6.25-layer7-2.20.patch
3、 使用内核文件配置新内核
[root@zhangc linux-2.6.25.19]# cp /boot/config-2.6.18-164.el5 .config
[root@zhangc linux-2.6.25.19]#make menuconfig
将一些需要的服务选项选为M,编译为模块。
第一部分选项:
编译以下3个模块
第二部分选项:
编译以下4个模块
时间: 2024-09-02 15:29:53