LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 646|回复: 1

关于iptables移植问题

[复制链接]
发表于 2012-2-2 17:26:10 | 显示全部楼层 |阅读模式
移植了iptables到arm平台,该开发板上有两块网卡,网线连接第一块网卡时,一切正常,iptables可以正常使用。但是换成第二块网卡时,就出现kernel panic现象,死机不动了,反复推敲,觉得是内核的问题,因为支持iptables要重新编译内核,支持netfilter。没把netfilter编译到内核时,两块网卡都正常。

netfilter的内核配置选项:

          Networking support --->

              Networking options --->

                   Network packet filtering framework (Netfilter)-->

                            Core Netfilter configuration --->

                                  全选为built-in


  •                             IP: Netfilter configuration --->

                                      全选为built-in


  • 下面的上传图片是两块网卡的具体情况:
    ****************
    *求具体内核配置资料  *
    ****************
  • 本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有帐号?注册

    x
     楼主| 发表于 2012-2-3 15:58:07 | 显示全部楼层

    找到原因!

    内核版本为2.6.30,在内核配置选项:
    Networking support-->
    Networking options-->
    Network packet filtering framework (Netfilter)-->
    Core Netfilter Configuration -->下有一个叫:

    Netfilter connection tracking support 的选项,只要把它选中就会在第二块网卡上出现死机现象,查过该选项的作用是:链接跟踪.可用于报文伪装或地址转换,也可用于增强包过滤能力。但是为什么加上这个选项,系统就会死呢?求解
    回复 支持 反对

    使用道具 举报

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表