把iptables移植到嵌入式Linux系统

Linux下支持netfilter机制的配置工具就是iptables,它也就相当与一个应用程序,可以对netfilter进行配置(包过滤规则,NAT等等)。所以要实现netfilteriptables)就要从两方面来着手:1)内核支持netfilter2)用户层的iptables配置命令。 

1、编译内核,支持netfilter 

在宿主机上进入 Linux 内核目录,配置所需的内核模块:  
cd  /usr/src/linux
 
make  menuconfig  
选中如下内核选项: 
General setup ---> 
[*] Sysctl support
  (在 ROMFS 文件系统中 /proc/sys/net/ipv4/ 出现 ip_forward ) 
Networking options ---> 
[*] Network packet filtering (replaces ipchains)
 
IP: Netfilter Configuration --->(全部选择即可)   
这样在内核中就选择支持了 netfilter 。接下来只需编译并生成内核映像文件并烧写到嵌入式系统即可。如果烧写后重起成功进入 Linux ,则说明新的支持 netfiter 的内核已经正常运行。(注意,这里的内核选项只是一些支持 netfilter/iptables 的选项。这里假设原有内核已支持嵌入式系统的相关硬件,并能在嵌入式平台上运行)。   

2、编译生成iptables命令  

iptables工具包可以免费从网上获得。下载iptables工具包后,进入下载目录,进行编译生成可执行文件,编译方法具体可以参考iptables目录下的INSTALL文件: 
cd /root/iptables

cd /root/iptables  
make KERNEL_DIR = /usr/src/linux
(指定内核目录)  
make NO.SHARED_LIBS = 1
(静态链接编译生成可执行文件)  
把生成的 iptables 可执行文件 copy ramdisk 再下载到嵌入式系统中就可以运行。 

        

好了,重新启动板子后,就可以用iptables这个命令了。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值