Versão Kernel: 2.6.25.5
Xubuntu: 8.04
iptables: 1.4.0
netfilter-layer7: 2.18
Olá pessoal, estou com problema para aplicar o patch netfilter no iptables, talvez decorra do mal-compilamento do Kernel, talvez de algum problema na aplicação do patch, talvez...
Ao configurar o Kernel 2.6.25.5, não existia a opção
Netfilter netlink interface, bastando:
Netfilter NFQUEUE over NFNETLINK interface, mas, aparentemente, apenas este módulo é o bastante.
Ao aplicar o patch netfilter-layer7 no iptables:
patch -p1 < /caminho/netfilter-layer7-v2.18/iptables-1.4(...) ele aceita e parece copiar os módulos layer7.
Não desisntalei o iptables, por completo, mas apaguei as bibliotecas manualmente (/lib/iptables) e
(obs. tentei compilar o iptables apagando e mantendo as bibliotecas, e a cada tentativa, deletava a pasta /iptables1.4.0/ e a descomprimia novamente):
# make KERNEL_DIR=/usr/src/linux-2.6.25.5 BINDIR=/sbin LIBDIR=/lib
# make install KERNEL_DIR=/usr/src/linux-2.6.25.5 BINDIR=/sbin LIBDIR=/lib
Após isto ele deveria copiar as bibliotecas layer7 para /lib/iptables, mas não copia nada e não aplica o layer7. Ademais não está sendo criada a biblioteca *layer7*.so
Não sei se, com o exposto alguem possa depurar onde eu esteja errando, mas caso necessário posto todo o passo-a-passo.
Me basiei neste:
http://cdom.wordpress.com/2008/02/02/iptables-trabalhando-com-layer7/.
Já agradeço de ante-mão,
Abs