поддержка ROUTE для iptables в ядре 2.6
Гость 2 февраля, 2006 - 23:10
Ничего не могу понять... по всем данным в ядре должна быть поддержка команды: ROUTE для iptables
я вроде даже нашел имя параметра в .config :
CONFIG_IP_NF_TARGET_ROUTE
а в menuconfig я данного пункта найти не могу (ROUTE target support)
Воозможно я что то не так делаю... ядро 2.6.14 и 2.6.15
при попытке добавить данный параметр в файл /usr/src/linux/.config
CONFIG_IP_NF_TARGET_ROUTE=y (или =m)
при компиляции выводится сообщение:
.config:418:warning: trying to assign nonexistent symbol IP_NF_TARGET_ROUTE
и параметр удаляется из конфигурационного файла... Что сделать что бы появился модуль поддержки команы route для iptables вроде и имя моуля известно...
libipt_ROUTE.so
»
- Для комментирования войдите или зарегистрируйтесь
Попробуй
Попробуй IP_ADVANCED_ROUTER
благодарю... Я
благодарю... Я разобрался...
Дело в том, что в ядре 2.6 действительно нет поддержки данной опции по умолчанию... (т.е. поддержки опции ROUTE для iptables)
Для того что бы данная поддержка в ядре появилось необходимо:
1. поставить патч для ядра (я использовал сборник патчей для ядра patch-o-matic-ng-20060201.tar.bz2, место откуда скачал не помню... :( )
2. активизировать новую опцию в ядре (make menuconfig ...)
3. пересобрать ядро
4. пересобрать пакет iptables (к этому времени я собирал данный пакет из исходников... кстати исходники iptables требуются и для установки патча ядра...)
После всех данных действий похоже поддрежка данной опции появилась в iptables, право слово как это все работает еще не понятно, но iptables данную команду ринимает в цепочку mangle