《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 把Iptables移植到嵌入式Linux系統
把Iptables移植到嵌入式Linux系統
摘要: Linux下支持netfilter機制的配置工具就是iptables,它也就相當與一個應用程序,可以對netfilter進行配置(包過濾規則,NAT等等)。所以要實現netfilter(iptables)就要從兩方面來著手:1)內核支持netfilter;2)用戶層的iptables配置命令。
關鍵詞: 軟件 嵌入式Linux
Abstract:
Key words :
</a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a>

 

 

Linux下支持netfilter機制的配置工具就是iptables,它也就相當與一個應用程序,可以對netfilter進行配置(包過濾規則,NAT等等)。所以要實現netfilter(iptables)就要從兩方面來著手:1)內核支持netfilter;2)用戶層的iptables配置命令。

 

1、編譯內核,支持netfilter

在宿主機上進入Linux內核目錄,配置所需的內核模塊:

cd/usr/src/linux

makemenuconfig

選中如下內核選項:

Generalsetup--->

[*]Sysctlsupport(在ROMFS文件系統中/proc/sys/net/ipv4/出現ip_forward)

Networkingoptions--->

[*]Networkpacketfiltering(replacesipchains)

IP:NetfilterConfiguration--->(全部選擇即可)

這樣在內核中就選擇支持了netfilter。接下來只需編譯并生成內核映像文件并燒寫到嵌入式系統即可。如果燒寫后重起成功進入Linux,則說明新的支持netfiter的內核已經正常運行。(注意,這里的內核選項只是一些支持netfilter/iptables的選項。這里假設原有內核已支持嵌入式系統的相關硬件,并能在嵌入式平臺上運行)。

2、編譯生成iptables命令

iptables工具包可以免費從網上獲得。下載iptables工具包后,進入下載目錄,進行編譯生成可執行文件,編譯方法具體可以參考iptables目錄下的INSTALL文件:

cd/root/iptables

makeKERNEL_DIR=/usr/src/linux(指定內核目錄)

makeNO。SHARED_LIBS=1(靜態鏈接編譯生成可執行文件)

把生成的iptables可執行文件copy到ramdisk再下載到嵌入式系統中就可以運行。

好了,重新啟動板子后,就可以用iptables這個命令了。

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 打开腿给医生检查黄文| 男人桶女人机完整视频| 国产美女一级高清免费观看| 中文字幕制服丝袜| 欧美xxxx做受性欧美88| 免费少妇荡乳情欲视频| 野花香高清在线观看视频播放免费 | 国产成人综合亚洲| 99视频在线观看视频| 无敌小保子笔趣阁| 五月婷婷色综合| 欧美精品国产综合久久| 内射一区二区精品视频在线观看 | 成人白浆超碰人人人人| 九九在线精品视频| 欧美综合自拍亚洲综合图片区| 午夜电影在线看| 韩国美女主播免费的网站| 国产精品多p对白交换绿帽| ts20p1hellokittyshoes| 日本丰满毛茸茸**| 九色综合九色综合色鬼| 欧美成人精品第一区二区三区| 人妻无码一区二区三区AV| 美女扒开腿让男人捅| 国产另ts另类人妖| h无遮挡男女激烈动态图| 在线观看免费国产视频| 一本久久精品一区二区| 日本一区免费观看| 久草手机在线播放| 欧美怡红院高清在线| 亚洲综合第一区| 秋霞理论最新三级理论最| 四虎影视永久地址www成人| 香港三日本8A三级少妇三级99| 国产精品666| 4408私人影院| 国精品无码一区二区三区在线蜜臀| а√天堂资源8在线官网在线| 我的巨ru麻麻奶水喷|