接上一贴,突然没法回复了。看了一下 LGA1150 发的文档,小试了一下。编译(直接 make )并导入模块,重新扩展 iptables ( prefix )后,新建规则显示未找到 FULLCONENAT。是必须要重新编译内核吗?这 Read me 太过简洁,我这业务人员看着头痛………
瞎逛又发现了这个,功能差不多,直接 make install 能用。
https 唧唧歪歪://github.com/andrsharaev/xt_NAT
1
Unknowncheats OP 业务==业余,Gboard 的锅
|
2
Love4Taylor 2019-08-14 11:35:53 +08:00 via Android
分两个部分, 一个是 iptables 扩展, 一个是内核模块. 两者都可以以模块形式存在不必完全完整编译.
|
3
Unknowncheats OP @Love4Taylor 内核模块已经加载了,lsmod 可以看见。可能是 iptables 扩展出了问题,我不用 prefix 而是直接拷贝过去替换看看
|
4
iwtbauh 2019-08-14 21:19:38 +08:00 via Android
内核模块:.ko 安装到 /lib/modules/kernel/net/netfilter 里
iptables 扩展:将 libxt_xxx.so 安装到 /usr/lib/三元组 /xtables 里 v2ex 不是贴吧之类的地方,不用“混淆”超链接。看看国人都被贴吧之流残害成什么了。 |
5
Unknowncheats OP @iwtbauh 是发不了链接而不是混淆🈲
|
6
iwtbauh 2019-08-14 22:11:58 +08:00 via Android
|