Iptables - please help me

Martin Kubecek Martin.Kubecek na bull.cz
Čtvrtek Květen 17 09:39:31 CEST 2001


Zdravim

     Neni mi tak uplne jasne jak se to s timto novym pojetim firewallu
vlastne ma. A tak bych mel par dotazu.

To, ze Netfilter nahrazuje stary kod firewallu v kernelu 2.2, a je
spravovan novym programem IPtables (namisto IPchains) chapu asi dobre.
Avsak co mi neni jasne je user-level program "IPtables". Jednak se necha
stahnout iptables-1.2.2.tar.bz2 v nemž je nejaky program IPtables, a jednak
mohu pri kompilaci kernelu zvolit podporu pro IPtables a dalsi veci.
     Jaky je mezi tim rozdil?
     Co z toho nahrzuje user-level program IPchahins?
     Kde mohu najit vice informaci ohledne instlace noveho typu firewalu?
     (na strankach netfilter.samba.org je sice nekolik Howto, ale popis
moznosti, ktere se mohu pouzit pri kompilaci kernelu s firewallem ne.)

Zkousel jsem zkompilovat kernel 2.4.4 s podporou IPtables jako modul. Kdyz
jsem se vsak pokusil zavest tento modul (ip_tables) tak mi system nahlasi
nasledujici:
     unresolved symbol nf_unregister_sockopt
     unresolved symbol nf_register_sockopt.

     Vite nekdo z Vas ktera cast kernelu exportuje tyto symboly? co jsem
mel jeste zvolit?

Velmi dekuji za jakoukoli pomoc.



Další informace o konferenci Linux