|
|
发表于 2005-10-23 15:38:29
|
显示全部楼层
也不一定要换内核,可能重新编译内核模块就可以了。
iptables的功能主要是靠挂在内核IP层里的钩子点(hook)来实现的。网络包过滤(filtering)和更改(mangling)的规则是由用户空间的工具(也就是iptable这个命令)和内核之间的socket通信来传达的。因此如果要成套换,就可以要触碰到内核。
不过话又说回来,iptables套件从02年开始就没有大的变化了,大部分的工作是在做从2.4的内核到2.6内核的迁移上。所以如果你的iptables功能上没问题,大可不必更换了。 |
|