URN Logo
UNIX Resources » Linux » China Linux Forum » Linux防火墙和代理服务器应用 » 6 » 搭建过网桥式防火墙的朋友进来看看
announcement 声明: 本页内容为中国Linux论坛的内容镜像,文章的版权以及其他所有的相关权利属于中国Linux论坛和相应文章的作者,如果转载,请注明文章来源及相关版权信息。
Resources
China Linux Forum(finished)
Linux Forum(finished)
FreeBSD China(finished)
linuxforum.net
  业界新闻与评论
  自由软件杂谈
  IT 人生
  Linux软件快递
  翻译作坊
  Linux图书与评论
  GNU Emacs/XEmacs
  Linux 中文环境和中文化
  Linux桌面与办公软件
  Linux 多媒体与娱乐版
  自由之窗Mozilla
  笔记本电脑上的Linux
  Gentoo
  Debian 一族
  网络管理技术
  Linux 安装与入门
  WEB服务器和FTP服务器
  域名服务器和邮件服务器
  Linux防火墙和代理服务器应用
  文件及打印服务器
  技术培训与认证
  Linux内核技术
  Linux 嵌入技术
  Linux设备驱动程序
  Linux 集群技术
  LINUX平台数据库
  系统和网络安全
  CPU 与 编译器
  系统计算研究所专栏
  Linux下的GUI软件开发
  C/C++编程版
  PHP 技 术
  Java&jsp技术
  Shell编程技术
  Perl 编 程
  Python 编 程
  XML/Web Service 技术
  永远的Unix
  FreeBSD世界
   
搭建过网桥式防火墙的朋友进来看看
 
 
 
 
 
Subject: 搭建过网桥式防火墙的朋友进来看看
Author: zxpxyz4587    Posted: 2005-05-25 15:38    Length: 720 byte(s)
[Original] [Print] [Top]
我在给2.4.20-8的内核打补丁总是出现这个错误。

make[2]: *** [br_netfilter.o] Error 1
make[2]: Leaving directory `/usr/src/linux-2.4.20-8/net/bridge'
make[1]: *** [_modsubdir_bridge] Error 2
make[1]: Leaving directory `/usr/src/linux-2.4.20-8/net'
make: *** [_mod_net] Error 2

我的步骤:

make mrproper
make oldconfig
make menuconfig
make dep
make clear
make modules (问题总是出在这里,我同样的步骤,不打补丁已经可以用了。对了,我打了2个补丁,一个是bridge-nf-0.0.10-against-2.4.20.diff,另一个ebtables-v2.0.003_vs_2.4.20.diff)
make modules_install
make bzImage
----
我无畏……源自无知。
[Original] [Print] [Top]
Subject: Re: 搭建过网桥式防火墙的朋友进来看看
Author: zxpxyz4587    Posted: 2005-05-27 21:52    Length: 175 byte(s)
[Original] [Print] [Top]
这个2.4.20内核和它对应的ebtables的破补丁害死我了。

用了2.4.30就没问题了~

至于为什么2.4.20的为什么打不上补丁,我还是希望有哪位大哥告诉我。
----
我无畏……源自无知。
[Original] [Print] [Top]
Subject: Re: 搭建过网桥式防火墙的朋友进来看看
Author: zxpxyz4587    Posted: 2005-06-04 08:36    Length: 288 byte(s)
[Original] [Print] [Top]
现在我配置的网桥式防火墙已经投入使用好几天了。没有什么故障。现在回忆起配置网桥式防火墙有点心得。
redhat9.0的内核似乎已经打有bridge补丁但是没有ebtables补丁。配置2.4.20-8的内核时如果重复打bridge的补丁就会出错,可是不打这个补丁即使打了ebtables的补丁也不能起到 INPUT OUTPUT FORWARD。
----
我无畏……源自无知。
[Original] [Print] [Top]
Subject: Re: 搭建过网桥式防火墙的朋友进来看看
Author: manuman    Posted: 2005-06-17 13:46    Length: 314 byte(s)
[Original] [Print] [Top]
我的linux网桥情况和你一样,不过我用的是2.4.26的内核。
每次安装只要打上bridge-nf-0.0.10-against-2.4.20.diff.gz 这个补丁,内核编译就会出错,
后来我干脆不用它了,只用了ebtables-brnf-6_vs_2.4.26.diff.gz,最后编译通过了,测试
都正常。现在我的问题就是不知道怎么确定能否拦截转发过来的网络数据。
[Original] [Print] [Top]
Subject: Re: 搭建过网桥式防火墙的朋友进来看看
Author: zxpxyz4587    Posted: 2005-06-19 12:48    Length: 712 byte(s)
[Original] [Print] [Top]
你应该安装ebtables了。(个人感觉安装不安装都无所谓,主要就是为了测试补丁成功没,因为最后可以用iptables -A(D) FORWARD来控制是否准许通过。至少我用的都是iptables,ebtables的默认规则是都通过,语法和iptables也惊人的相像。)

[root@bridge root]# ebtables -L
Bridge table: filter

Bridge chain: INPUT, entries: 0, policy: ACCEPT

Bridge chain: FORWARD, entries: 0, policy: ACCEPT

Bridge chain: OUTPUT, entries: 0, policy: ACCEPT

这个就是内核补丁安装成功了。
如果说什么内核不支持ebtables就是补丁没有成功。(如果是RH9自带的内核8成是没有成功。)

如果不成功 就还是用2.4.30的内核(从网上下)吧
----
我无畏……源自无知。
[Original] [Print] [Top]
« Previous thread
问一个网络的问题
Linux防火墙和代理服务器应用
6
Next thread »
安装openswan下的KLIPS失败
     

Copyright © 2007 UNIX Resources Network, All Rights Reserved.      About URN | Privacy & Legal | Help | Contact us
备案序号: 京ICP备05006143    webmaster: webmaster@unixresources.net
This page created on 2008-07-17 02:58:46, cost 0.066632986068726 ms.