Aplicando o Layer7 no Fedora Core Linux 6

Este tutorial aborda a recompilação do kernel no Fedora Core Linux 6 incluindo a aplicação dos módulos layer7, um poderoso filtro de pacotes que pode ser usado com o iptables.

[ Hits: 21.679 ]

Por: Martinelli Souza em 10/09/2008


Iniciando o processo



Antes de começarmos qualquer procedimento e tomando por base que você acabou de fazer uma instalação do Linux Fedora Core 6, vamos remover o iptables com o comando abaixo:

# yum remove iptables

Repare que estou utilizando um kernel do próprio Fedora para que não haja maiores problemas, a versão abordada nesse tutorial está como um pacote rpm, então temos que retirar o pacote linux-2.6.18. Existem duas maneiras para a remoção, se você estiver utilizando o ambiente gráfico basta apenas clicar com o botão direito do mouse e pedir para extrair o pacote, caso contrário execute o comando abaixo:

# rpm -ivh kernel-2.6.18-1.2798.fc6.src.rpm

Feito isso ele descompactará o pacote em /usr/src/kernels.

Descompactação dos pacotes

Vamos começar a compilação, primeiramente descompactar os pacotes:

# tar -zxvf iptables-1.3.7.tar.bz2 /usr/src (se não obtiver êxito utilize a opção "tar - zxvf iptables-1.3.7.tar.bz2 -C /usr/src")
# tar -zxvf netfilter-layer7-v2.7.tar.gz /usr/src
# tar -zxvf l7-protocols-2006-12-12.tar.gz /usr/src


O pacote do kernel do linux-2.6.18 você pode mover pra /usr/src da forma que achar melhor ou mais fácil.

Temos agora que criar dois links simbólicos, um para o pacote do iptables e outro para o pacote do kernel:

# cd /usr/src
# ln -s /usr/src/ iptables-1.3.7 /usr/src/iptables
# ln -s /usr/src/linux-2.6.18 /usr/src/linux


Recompilação para o novo kernel:

# cd /usr/src/linux
# patch -p1 < /usr/src/ netfilter-layer7-v2.7/ kernel-2.6.18-layer7-2.7.patch
# make menuconfig


Página anterior     Próxima página

Páginas do artigo
   1. Introdução
   2. Iniciando o processo
   3. Finalizando o processo
   4. Levantando o módulo ipt_layer7 e criando as primeiras regras
Outros artigos deste autor
Nenhum artigo encontrado.
Leitura recomendada

OpenSUSE 10.2 sempre atualizado

OpenVPN para clientes Windows no Debian Squeeze

Instalando o VMware Player 12 no Linux Mint 17.3

Configurar rede wireless (ndiswrapper)

Configurando o Fluxbox como WM padrão no Slackware 9.0

  
Comentários
[1] Comentário enviado por grandmaster em 10/09/2008 - 21:01h

Como diria meu chefe Argentino: "Fantaaaaastico"

---
Renato de Castro Henriques
CobiT Foundation 4.1 Certified ID: 90391725
http://www.renato.henriques.nom.br


[2] Comentário enviado por removido em 11/09/2008 - 10:46h

Isso aí adianta o lado hein...

muito bom, gostei, parabéns pelo artigo.

[3] Comentário enviado por wolneysp em 11/09/2008 - 20:21h

Excelente artigo!!
Sua regras para o iptables estão perfeitas!

Abs


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts