设置首页  |   加入收藏  |  联系我们   
您的位置: 主页>Linux知识>嵌入式系统>正文
把Iptables移植到嵌入式Linux系统
文章来源:  编辑:  发布时间:2007-10-27





Linux下支持netfilter机制的配置工具就是iptables,它也就相当与一个应用程序,可以对netfilter进行配置(包过滤规则,NAT等等)。所以要实现netfilter(iptables)就要从两方面来着手:1)内核支持netfilter;2)用户层的iptables配置命令。

1、编译内核,支持netfilter

在宿主机上进入Linux内核目录,配置所需的内核模块:

cd  /usr/src/linux 
make  menuconfig

选中如下内核选项:

General setup ---> 
[*] Sysctl support (在ROMFS文件系统中/proc/sys/net/ipv4/出现ip_forward) 
Networking options ---> 
[*] Network packet filtering (replaces ipchains) 
IP: Netfilter Configuration --->(全部选择即可)

这样在内核中就选择支持了netfilter。接下来只需编译并生成内核映像文件并烧写到嵌入式系统即可。如果烧写后重起成功进入Linux,则说明新的支持netfiter的内核已经正常运行。(注意,这里的内核选项只是一些支持netfilter/iptables的选项。这里假设原有内核已支持嵌入式系统的相关硬件,并能在嵌入式平台上运行)。

2、编译生成iptables命令

iptables工具包可以免费从网上获得。下载iptables工具包后,进入下载目录,进行编译生成可执行文件,编译方法具体可以参考iptables目录下的INSTALL文件:

cd /root/iptables 
make KERNEL_DIR = /usr/src/linux(指定内核目录) 
make NO.SHARED_LIBS = 1(静态链接编译生成可执行文件)

把生成的iptables可执行文件copy到ramdisk再下载到嵌入式系统中就可以运行。

好了,重新启动板子后,就可以用iptables这个命令了。

()


Tags:系统 嵌入式 移植 内核 iptables 支持 文件 编译 netfilter

Google
 
上一篇: 基于Linux的嵌入式网络存储器设计   下一篇: 向嵌入式Linux移植实时设备驱动程序
【返回顶部】 【打印】 【大】 【中】 【小】 【关闭】

 我来说两句
用户名: 新注册) 密码: 匿名评论 [论坛讨论]
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 相关文章
 热门文章

 
版权所有  2005-2006  Linux集中营  闽ICP备07500055号