《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 把Iptables移植到嵌入式Linux系統
把Iptables移植到嵌入式Linux系統
摘要: Linux下支持netfilter機制的配置工具就是iptables,它也就相當與一個應用程序,可以對netfilter進行配置(包過濾規則,NAT等等)。所以要實現netfilter(iptables)就要從兩方面來著手:1)內核支持netfilter;2)用戶層的iptables配置命令。
關鍵詞: 軟件 嵌入式Linux
Abstract:
Key words :
</a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a></a>

 

 

Linux下支持netfilter機制的配置工具就是iptables,它也就相當與一個應用程序,可以對netfilter進行配置(包過濾規則,NAT等等)。所以要實現netfilter(iptables)就要從兩方面來著手:1)內核支持netfilter;2)用戶層的iptables配置命令。

 

1、編譯內核,支持netfilter

在宿主機上進入Linux內核目錄,配置所需的內核模塊:

cd/usr/src/linux

makemenuconfig

選中如下內核選項:

Generalsetup--->

[*]Sysctlsupport(在ROMFS文件系統中/proc/sys/net/ipv4/出現ip_forward)

Networkingoptions--->

[*]Networkpacketfiltering(replacesipchains)

IP:NetfilterConfiguration--->(全部選擇即可)

這樣在內核中就選擇支持了netfilter。接下來只需編譯并生成內核映像文件并燒寫到嵌入式系統即可。如果燒寫后重起成功進入Linux,則說明新的支持netfiter的內核已經正常運行。(注意,這里的內核選項只是一些支持netfilter/iptables的選項。這里假設原有內核已支持嵌入式系統的相關硬件,并能在嵌入式平臺上運行)。

2、編譯生成iptables命令

iptables工具包可以免費從網上獲得。下載iptables工具包后,進入下載目錄,進行編譯生成可執行文件,編譯方法具體可以參考iptables目錄下的INSTALL文件:

cd/root/iptables

makeKERNEL_DIR=/usr/src/linux(指定內核目錄)

makeNO。SHARED_LIBS=1(靜態鏈接編譯生成可執行文件)

把生成的iptables可執行文件copy到ramdisk再下載到嵌入式系統中就可以運行。

好了,重新啟動板子后,就可以用iptables這個命令了。

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 日本高清视频色wwwwww色| 麻豆精产国品一二三产品区 | 男女下面的一进一出视频| 国产交换丝雨巅峰| 巨胸喷奶水视频www免费视频| 女仆的味道hd中字在线观看| 久久99精品九九九久久婷婷| 最近更新2019中文字幕国语4| 亚洲精品成人网久久久久久| 精品国精品自拍自在线| 国产亚洲色婷婷久久99精品| 亚洲性图第一页| 国产韩国精品一区二区三区| vvvv99日韩精品亚洲| 扒开女人内裤边吃奶边摸| 久久精品国产精品亚洲毛片| 欧美大片在线观看完整版| 亚洲自偷自拍另类图片二区| 精品成人一区二区三区免费视频 | 日本亚洲精品色婷婷在线影院| 国产色综合天天综合网| 国产人久久人人人人爽| 国产欧美日韩视频在线观看| 亚洲ⅴ国产v天堂a无码二区| 熟妇人妻不卡中文字幕| 午夜一区二区免费视频| 躁天天躁中文字幕在线| 窝窝视频成人影院午夜在线 | 久久国产成人精品国产成人亚洲| 最近中文字幕mv免费视频| 亚洲欧美日韩中文无线码| 51国产偷自视频区视频| 坤廷play水管| 9久9久热精品视频在线观看| 女人双腿搬开让男人桶| zooslook欧美另类最新| 婷婷六月天在线| www.插插插| 女人pp被扒开流水了| v片免费在线观看| 夭天曰天天躁天天摸在线观看|