Res: Problemas com layer 7
Para selecionar o layer7 no kernel fiz o seguinte:
download dos pacotes abaixo e em seguida extraí-los:
tar -xvzf linux-2.6.23.tar.gz -C /usr/src
tar -xvjf iptables-1.3.8.tar.bz2 -C /usr/src
tar -xvzf netfilter-layer7-v2.17.tar.gz -C /usr/src
tar -xvzf l7-protocols-2007-11-22.tar.gz -C /usr/src
tar -xvjf patch-o-matic-ng-20080102.tar.bz2 -C /usr/src
cd /usr/src/linux/
patch -p1 < /usr/src/netfilter-layer7-v2.17/kernel-2.6.22-2.6.24-layer7-2.17.patch
make menuconfig
Networking --->
Networking options --->
Network packet filtering framework (Netfilter) --->
Core Netfilter Configuration --->
agora é o "pulo do gato"
selecione:
<M> Netfilter connection tracking support
vai aparecer a opção para selecionar o layer7 na linha 49 abaixo contando a partir da opção acima:
<M> "layer7" match support
depois vá dando exit até aparecer a opção:
Save an Alternate Configuration File
depois digite:
make-kpkg clean
fakeroot make-kpkg --append_to_version -686 --initrd --revision=rev.01 kernel_image
cd /usr/src
mv /lib/modules/2.6.18.4-686 /lib/modules/old_2.6.18.4-686
dpkg -i linux-image-2.6.18.4-686_rev.01_i386.deb
cd /usr/src/l7-protocols-2006-01-22
make install
cd /usr/src/iptables
patch -p1 < /usr/src/netfilter-layer7-v2.1/iptables-layer7-2.1.patch
chmod +x extensions/.layer7-test
make KERNEL_DIR=/usr/src/linux
make install KERNEL_DIR=/usr/src/linux
shutdown -r now
tento utilizar o layer7, mas não funciona dá erro
----- Mensagem original ----
De: Leandro Moreira <leandro@leandromoreira.eti.br>
Para: Ronan Lopes <lopesronan@yahoo.com.br>
Enviadas: Sexta-feira, 4 de Janeiro de 2008 14:29:33
Assunto: Re: Problemas com layer 7
Caro,
Vc instalou os protocolos do layer7, pois compilação do kernel e do
iptables nao os instala, outra coisa como vc instalou o l7 não há
necessidade do ipp2p pois o l7 tem protocolos para bloquear p2p
Att.
Leandro
On Fri, 4 Jan 2008 05:35:33 -0800 (PST), Ronan Lopes
<lopesronan@yahoo.com.br> wrote:
> Pessoal,
>
> Instalei o e compilei os pacotes do layer 7 e do ipp2p, compilei o kernel
> tudo ok.
>
> adiciono as regras do ipp2p e fica tudo ok, mas quando tento aplicar as
> regras do layer 7 da pau.....
> daá uma mensagen de erro do layer7. Parece que o iptables não encontra
> os protocolos do layer 7.
>
> se digito:
>
> iptables -m layer7 --help
>
> aparece duas opções do layer 7... parece estar ok
>
> digito:
>
> modprobe ipt_layer7
>
> e carrega o modulo numa boa...
>
> o que posso fazer alguém tem sugestões?
>
>
> Obrigado
>
>
> Abra sua conta no Yahoo! Mail, o único sem limite de espaço para
> armazenamento!
> http://br.mail..yahoo.com/
>
>
> !DSPAM:13,477e382d39861569214267!
--
Leandro Moreira
Linux Networks
e-mail: leandro@leandromoreira.eti.br
Tel.: + 55(32) 9197-7909
Abra sua conta no Yahoo! Mail, o único sem limite de espaço para armazenamento!
http://br.mail.yahoo.com/
Reply to: