|
|
|
|
 搭建过网桥式防火墙的朋友进来看看 - zxpxyz4587 [ 2005-05-25 15:38 | 720 byte(s)]
 Re: 搭建过网桥式防火墙的朋友进来看看 - zxpxyz4587 [ 2005-05-27 21:52 | 175 byte(s)]
 Re: 搭建过网桥式防火墙的朋友进来看看 - zxpxyz4587 [ 2005-06-04 08:36 | 288 byte(s)]
 Re: 搭建过网桥式防火墙的朋友进来看看 - manuman [ 2005-06-17 13:46 | 314 byte(s)]
 Re: 搭建过网桥式防火墙的朋友进来看看 - zxpxyz4587 [ 2005-06-19 12:48 | 712 byte(s)]
|
|
|
|
[Original]
[Print]
[Top]
|
我在给2.4.20-8的内核打补丁总是出现这个错误。
make[2]: *** [br_netfilter.o] Error 1
make[2]: Leaving directory `/usr/src/linux-2.4.20-8/net/bridge'
make[1]: *** [_modsubdir_bridge] Error 2
make[1]: Leaving directory `/usr/src/linux-2.4.20-8/net'
make: *** [_mod_net] Error 2
我的步骤:
make mrproper
make oldconfig
make menuconfig
make dep
make clear
make modules (问题总是出在这里,我同样的步骤,不打补丁已经可以用了。对了,我打了2个补丁,一个是bridge-nf-0.0.10-against-2.4.20.diff,另一个ebtables-v2.0.003_vs_2.4.20.diff)
make modules_install
make bzImage
|
|
|
----
我无畏……源自无知。
|
|
[Original]
[Print]
[Top]
|
|
[Original]
[Print]
[Top]
|
这个2.4.20内核和它对应的ebtables的破补丁害死我了。
用了2.4.30就没问题了~
至于为什么2.4.20的为什么打不上补丁,我还是希望有哪位大哥告诉我。
|
|
|
----
我无畏……源自无知。
|
|
[Original]
[Print]
[Top]
|
|
[Original]
[Print]
[Top]
|
现在我配置的网桥式防火墙已经投入使用好几天了。没有什么故障。现在回忆起配置网桥式防火墙有点心得。
redhat9.0的内核似乎已经打有bridge补丁但是没有ebtables补丁。配置2.4.20-8的内核时如果重复打bridge的补丁就会出错,可是不打这个补丁即使打了ebtables的补丁也不能起到 INPUT OUTPUT FORWARD。
|
|
|
----
我无畏……源自无知。
|
|
[Original]
[Print]
[Top]
|
|
[Original]
[Print]
[Top]
|
我的linux网桥情况和你一样,不过我用的是2.4.26的内核。
每次安装只要打上bridge-nf-0.0.10-against-2.4.20.diff.gz 这个补丁,内核编译就会出错,
后来我干脆不用它了,只用了ebtables-brnf-6_vs_2.4.26.diff.gz,最后编译通过了,测试
都正常。现在我的问题就是不知道怎么确定能否拦截转发过来的网络数据。
|
|
|
[Original]
[Print]
[Top]
|
|
[Original]
[Print]
[Top]
|
你应该安装ebtables了。(个人感觉安装不安装都无所谓,主要就是为了测试补丁成功没,因为最后可以用iptables -A(D) FORWARD来控制是否准许通过。至少我用的都是iptables,ebtables的默认规则是都通过,语法和iptables也惊人的相像。)
[root@bridge root]# ebtables -L
Bridge table: filter
Bridge chain: INPUT, entries: 0, policy: ACCEPT
Bridge chain: FORWARD, entries: 0, policy: ACCEPT
Bridge chain: OUTPUT, entries: 0, policy: ACCEPT
这个就是内核补丁安装成功了。
如果说什么内核不支持ebtables就是补丁没有成功。(如果是RH9自带的内核8成是没有成功。)
如果不成功 就还是用2.4.30的内核(从网上下)吧
|
|
|
----
我无畏……源自无知。
|
|
[Original]
[Print]
[Top]
|
|
|