請教iptables+Layer7問題 - Linux

Hedwig avatar
By Hedwig
at 2010-04-04T01:37

Table of Contents

前些時候曾發問有關安裝Layer7的問題~果然是編譯問題!已經成功安裝!

但是現在出現iptables的相關問題~

平台CentOS 5.4
原先搭配的是iptables-1.3.5

目前更新過Layer7的核心開機後!

我更新/安裝 新版本的iptables-1.4.3.2
原始下載編譯路徑為 /usr/src/iptables-1.4.3.2
安裝完成後其執行命令路徑為/usr/local/sbin/iptables
e.g. /usr/local/sbin/iptables -V
結果iptables-1.4.3.2

更新iptables是為了支援layer7的模組使用!

但是遇到了幾個問題~

Q1. 找不到新版iptables rule設定檔路徑位置
原本的1.3.5 filter rule檔路徑為/etc/sysconfig/iptables
但我找不到1.4.3.2的rule檔路徑~

因為我嘗試新增以下rule
# iptables -t mangle -I POSTROUTING -m layer7 --l7proto msnmessenger -j DROP
但是卻沒看到此規則出現在/etc/sysconfig/iptables 中~
因此1.4.3.2路徑應為別的地方

Q2. 找不到新版iptables指令restart/start/stop/status的路徑
原本1.3.5路徑為/etc/init.d/iptables
想請問新版的1.4.3.2此路徑為何呢?

以上兩各問題主要是想手動設定rule檔並將新版iptables做restart/stop/start

嘗試使用locate iptables 但依然沒有找到相關檔案~

目前修改/etc/sysconfig/iptables及執行/etc/init.d/iptables restart似乎都是舊版
不是新版本!!!

請版上前輩~高手不吝指教

謝謝

--
Tags: Linux

All Comments

Daniel avatar
By Daniel
at 2010-04-06T18:30
看你編譯的iptables的makefile?

Too many levels of symbolic links 錯誤

Caitlin avatar
By Caitlin
at 2010-04-03T21:45
各位大大,不好意思我想請問一下,我是使用Cluster來安裝一套軟體, 我之前是用NFS將SERVER上MAKE出來的軟體分享給我的Clinet端,我也將 SERVER的/usr用NFS分享給Clinet端,但是我現在因為出了一些問題, 不能夠將/usr分享給Clinet端,於是我自己在Clinet端上Mak ...

linux from scratch 安裝?!

Enid avatar
By Enid
at 2010-04-03T17:05
請教一下,第一次玩LFS 有大概看了前言,可是還搞不清楚,要何安裝 LFS要安裝在LINUX下嗎? 還是說可以安裝在WINDOWS底下呢? 謝謝幫忙 - ...

PuTTY vs openSUSE

Megan avatar
By Megan
at 2010-04-03T14:23
※ 引述《sasoric (sasori.c)》之銘言: : 我所使用的PuTTY版本為0.6(非PieTTY) : 遠端系統為openSUSE 11.2,up-to-date : 從PuTTY經ssh登入後,我發現在shell(/bin/bash)底下HOME鍵及END鍵無法正常使用 : 但是man、les ...

totem-pps的search功能

Andrew avatar
By Andrew
at 2010-04-03T13:57
請問大家有在用totem-pps嗎? 他的search功能我一直都沒辦法正常使用耶 常常搜不出結果 (我確定我給的關鍵字是應該要有結果的) 各位是如何解決的呢? 謝謝~ - ...

boot physical disk windows in virtualbox

Connor avatar
By Connor
at 2010-04-03T10:21
請問在 linux host 之下,開啟實體硬碟上的 windows 時, MBR 扮演甚麼角色? 我們都知道 MBR 有 512bytes,其中前面 0~445 為啟動程式與資料 446~509 為 partition table,而這 partition table 共有 64 bytes 每 16 ...