发布时间:2014-09-05 16:42:19作者:知识屋
到网上下载netfilter-layer7-v2.22.tar.gz和linux-2.6.28.8tar.bz2
1.解压释放netfilter-layer7和linux内核源码,使用patch合并补丁文件
root#tar zxvf netfilter-layer7-v2.22.tar.gz -C /usr/src
root#tar jxvf linux-2.6.28.8tar.bz2 -C /usr/src
2.进入解压的目录
root#cd/usr/src/linux-2.6.28.8
root@linux-2.6.28.8#patch -p1 < ../netfilter-layer7-v2.22/kernel-2.6.25-layer7.patch
3.重新配置内核编辑差数。添加state机制到layer7支持
1)执行make menuconfig 命令进入内核配置菜单界面
2)code netfilter configuration 网络过滤代码配置
依次展开networking--->networking options ---->network packer filtering framework
--- >code netfilter configuration -->配置菜单,使用空格选中netfilter connection
tracking support。向下找到“layer7” match suppor 、“string” match support 、“time” match support 、“iprange” address range match supper 、“connlimit” match support 、“state” match support
还可以根据自己的情况选择connection tracking security mark suppor 、connection tracking events 、connmark connection match suppor 、conntrack conncetion tracking match suppor、 mac address match support 、ipsec policy match support
3)"ip:netfilter configuration " ip包过滤
依次展开networking--->networking options ---->network packer filtering framework -->ip:netfilter configuration -->配置菜单,使用空格选择ipv4 connection tracking support 、Full NAT 部分的 MASQUERADE target support 、REDIRECT target support
4、编译新内核,并安装新内核文件、复制模块文件
root#make
root#make modules_install
root#make install
5、调整GRUB引导菜单,是系统默认以新内核启动系统,然后重启主机
root@vi /boot/groub/groub.conf 把default=1改为default=0重启主机就ok了。
本文出自 “梦雪流光” 博客
linux一键安装web环境全攻略 在linux系统中怎么一键安装web环境方法
Linux网络基本网络配置方法介绍 如何配置Linux系统的网络方法
Linux下DNS服务器搭建详解 Linux下搭建DNS服务器和配置文件
对Linux进行详细的性能监控的方法 Linux 系统性能监控命令详解
linux系统root密码忘了怎么办 linux忘记root密码后找回密码的方法
Linux基本命令有哪些 Linux系统常用操作命令有哪些
Linux必学的网络操作命令 linux网络操作相关命令汇总
linux系统从入侵到提权的详细过程 linux入侵提权服务器方法技巧
linux系统怎么用命令切换用户登录 Linux切换用户的命令是什么
在linux中添加普通新用户登录 如何在Linux中添加一个新的用户
2012-07-10
CentOS 6.3安装(详细图解教程)
Linux怎么查看网卡驱动?Linux下查看网卡的驱动程序
centos修改主机名命令
Ubuntu或UbuntuKyKin14.04Unity桌面风格与Gnome桌面风格的切换
FEDORA 17中设置TIGERVNC远程访问
StartOS 5.0相关介绍,新型的Linux系统!
解决vSphere Client登录linux版vCenter失败
LINUX最新提权 Exploits Linux Kernel <= 2.6.37
nginx在网站中的7层转发功能