编译安装新版本iptables
admin
2023-03-05 10:03:10
0

编译安装新版本iptables
备份原iptables比较重要的一些文件
[root@mail ~]# cp /etc/init.d/iptables /root/
[root@mail ~]# cp /etc/sysconfig/iptables-config /root/
卸载原iptables
[root@mail ~]# service iptables stop
[root@mail ~]# chkconfig iptables off
[root@mail ~]# rpm -e iptables-ipv6 iptables iptstate --nodeps
warning: /etc/sysconfig/iptables-config saved as /etc/sysconfig/iptables-config.rpmsave
安装iptables.1.4.6
[root@mail src]# tar -jxvf iptables-1.4.6.tar.bz2
[root@mail iptables-1.4.6]# cp /usr/local/src/netfilter-layer7-v2.22/iptables-1.4.3forward-for-kernel-2.6.20forward/libxt_layer7. /usr/local/src/iptables-1.4.6/extensions/
这里后者路径指定为你的linux内核源码路径
[root@mail iptables-1.4.6]# ./configure --prefix=/usr --with-ksource=/usr/local/src/linux
[root@mail iptables-1.4.6]# make
[root@mail iptables-1.4.6]# make install
修改iptables服务脚本局部代码:
if [ ! -x /usr/sbin/$IPTABLES ]; then
echo -n "/usr/sbin/ "/usr/sbin/"/usr/sbin/IPTABLES does not exist."; warning; echo
exit 0
然后复制修改后脚本与另外一个配置文件并重新将iptables添加到系统服务
[root@mail iptables-1.4.6]# cp /root/iptables /etc/init.d/
[root@mail iptables-1.4.6]# cp /root/iptables-config /etc/sysconfig/
[root@mail iptables-1.4.6]# chkconfig --add iptables
安装基于协议过滤的扩展
[root@mail src]# tar -zxvf l7-protocols-2009-05-28.tar.gz
[root@mail l7-protocols-2009-05-28]# make install
mkdir -p /etc/l7-protocols
cp -R
/etc/l7-protocols
[root@mail l7-protocols-2009-05-28]# service iptables restart
代理上网
现有如下3个设备
linux redhat设备A:
网卡1桥接,ip地址192.168.1.11
网卡2仅主机,ip地址192.168.128.130
linux redhat设备B(可上网):
网卡桥接,ip地址192.168.1.7,默认网关192.168.1.1(可上网的网关)
/etc/resolv.conf中的nameserver值也是192.168.1.1
windowsxp设备C
网卡仅主机,ip地址192.168.128.131,默认网关192.168.128.130
现在要求设备c可以让设备b给其代理使其可以上网。
首先让c设备可以ping通b设备:
在a设备上添加一条iptables的nat规则:
[root@mail l7-protocols-2009-05-28]# iptables -t nat -A POSTROUTING -s 192.168.128.0/24 -j SNAT --to-source 192.168.1.11
由于设备a的ip_forward是开启状态,所以此时设备c已经能够ping通设备b了。
然后让设备c也可以上网
设备c此时只需要将dns地址也该为和设备b的dns地址就可以上网了。
限制qq登录
在设备a上添加如下规则
[root@mail l7-protocols-2009-05-28]# iptables -A FORWARD -s 192.168.128.0/24 -m layer7 --l7proto qq -j REJECT
接下来登录qq就会提示如下:
编译安装新版本iptables
若之前已经登录qq则该限制无效,只能等用户下线重新登录的时候才会生效。

相关内容

热门资讯

玩家分享攻略“微友山西麻将.有... 玩家分享攻略“微友山西麻将.有没有挂?”太坑了果然有挂您好,微友山西麻将这个游戏其实有挂的,确实是有...
终于明白“家乡大贰.是不是有挂... 网上科普关于“家乡大贰有没有挂”话题很是火热,小编也是针对家乡大贰作*弊开挂的方法以及开挂对应的知识...
终于了解“,728土豪版.开挂... 终于了解“,728土豪版.开挂神器?”外卦神器下载您好,,728土豪版这个游戏其实有挂的,确实是有挂...
最新引进“白金岛字牌集.辅助开... 有 亲,根据资深记者爆料白金岛字牌集是可以开挂的,确实有挂(咨询软件无需...
我来教教您“长虹大厅.有没有挂... 有 亲,根据资深记者爆料长虹大厅是可以开挂的,确实有挂(咨询软件无需打开...
玩家分享攻略“皇豪互娱牛牛.开... 您好:皇豪互娱牛牛这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9784099】很多玩家在这款...
终于了解“玄龙牛牛.有没有挂?... 您好:玄龙牛牛这款游戏可以开挂,确实是有挂的,需要了解加客服微信【9752949】很多玩家在这款游戏...
玩家分享攻略“飞鹰互娱炸金花.... 玩家分享攻略“飞鹰互娱炸金花.开挂器?”详细开挂教程您好,飞鹰互娱炸金花这个游戏其实有挂的,确实是有...
玩家最新攻略“西兵互娱.是不是... 您好:西兵互娱这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款游戏...
玩家攻略科普“数独大赛.辅助器... 您好:数独大赛这款游戏可以开挂,确实是有挂的,需要了解加客服微信【4282891】很多玩家在这款游戏...