《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 設(shè)計應(yīng)用 > 把Iptables移植到嵌入式Linux系統(tǒng)
把Iptables移植到嵌入式Linux系統(tǒng)
摘要: Linux下支持netfilter機制的配置工具就是iptables,它也就相當(dāng)與一個應(yīng)用程序,可以對netfilter進行配置(包過濾規(guī)則,NAT等等)。所以要實現(xiàn)netfilter(iptables)就要從兩方面來著手:1)內(nèi)核支持netfilter;2)用戶層的iptables配置命令。
關(guān)鍵詞: 軟件 嵌入式Linux
Abstract:
Key words :
</a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a>

 

 

Linux下支持netfilter機制的配置工具就是iptables,它也就相當(dāng)與一個應(yīng)用程序,可以對netfilter進行配置(包過濾規(guī)則,NAT等等)。所以要實現(xiàn)netfilter(iptables)就要從兩方面來著手:1)內(nèi)核支持netfilter;2)用戶層的iptables配置命令。

 

1、編譯內(nèi)核,支持netfilter

在宿主機上進入Linux內(nèi)核目錄,配置所需的內(nèi)核模塊:

cd/usr/src/linux

makemenuconfig

選中如下內(nèi)核選項:

Generalsetup--->

[*]Sysctlsupport(在ROMFS文件系統(tǒng)中/proc/sys/net/ipv4/出現(xiàn)ip_forward)

Networkingoptions--->

[*]Networkpacketfiltering(replacesipchains)

IP:NetfilterConfiguration--->(全部選擇即可)

這樣在內(nèi)核中就選擇支持了netfilter。接下來只需編譯并生成內(nèi)核映像文件并燒寫到嵌入式系統(tǒng)即可。如果燒寫后重起成功進入Linux,則說明新的支持netfiter的內(nèi)核已經(jīng)正常運行。(注意,這里的內(nèi)核選項只是一些支持netfilter/iptables的選項。這里假設(shè)原有內(nèi)核已支持嵌入式系統(tǒng)的相關(guān)硬件,并能在嵌入式平臺上運行)。

2、編譯生成iptables命令

iptables工具包可以免費從網(wǎng)上獲得。下載iptables工具包后,進入下載目錄,進行編譯生成可執(zhí)行文件,編譯方法具體可以參考iptables目錄下的INSTALL文件:

cd/root/iptables

makeKERNEL_DIR=/usr/src/linux(指定內(nèi)核目錄)

makeNO。SHARED_LIBS=1(靜態(tài)鏈接編譯生成可執(zhí)行文件)

把生成的iptables可執(zhí)行文件copy到ramdisk再下載到嵌入式系統(tǒng)中就可以運行。

好了,重新啟動板子后,就可以用iptables這個命令了。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
主站蜘蛛池模板: 波多野结衣一二三区 | 免费成年网站 | 日韩激情小视频 | 欧美第九页 | 午夜影视福利 | 成年香蕉大黄美女美女 | 午夜影院伦理片 | 国产一区二区三区播放 | 丝袜美女足淫美足美脚网站 | 日本在线看小视频网址 | 97久久人人做人人爽人人澡 | 羞羞视频观看 | 欧美国产亚洲精品a第一页 欧美国产在线观看 | 杏色国产成人精品视频 | 欧美一区二区三区香蕉视 | 天天干天天拍天天射天天添天天爱 | 亚洲一本视频 | 国产人免费人成免费视频 | 91av短视频| 日韩欧美片 | 国产1区2区3区 | 亚洲精品tv久久久久久久久久 | 国产日| 最近2019好看的中文字幕免费 | 波多野结衣手机在线视频 | 五月婷婷视频在线观看 | 午夜高清在线 | 啊啊啊毛片 | 日本一区二区三区欧美在线观看 | 免费观看黄a一级视频日本 免费观看黄a一级视频 | 色综合久久久久久久久五月 | xxxx69中国hd老师18 | 男女男在线精品网站免费观看 | 欧美高清一区二区 | 精品videoss另类日本 | 久久精品国产欧美日韩亚洲 | 777kkk亚洲综合欧美色老头 | 草草视频在线免费观看 | 无遮挡男女激烈免费动态图 | 亚洲福利视频一区 | 欧美精品久久一区二区三区 |