Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 22/07/2011, 13h54   #1
Membre à l'essai
 
Homme
Étudiant
Inscription : février 2011
Messages : 32
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : février 2011
Messages : 32
Points : 22
Points : 22
Par défaut Accéder aux Hooks de Netfilter

Bonjour,

Je cherche à créer un filtre / firewall développé en C++.
Il s'agit d'utiliser Netfilter et plus particulièrement son système d'accroches NF_IP_PRE_ROUTING, NF_IP_FORWARD ...
Je souhaite me positionner sur certains de ces hooks et appliquer un filtre. Mais comment accéder à ces hooks ?

Merci d'avance
tibet_gang est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/07/2011, 13h46   #2
Membre à l'essai
 
Homme
Étudiant
Inscription : février 2011
Messages : 32
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Hauts de Seine (Île de France)

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Produits et services télécom et Internet

Informations forums :
Inscription : février 2011
Messages : 32
Points : 22
Points : 22
Bon, j'ai trouvé la réponse, il faut pour cela créer un module noyau qui va utiliser les fonctions de Netfilter. En l'occurrence, plusieurs librairies sont nécessaires "module.h" et "kernel.h" pour la création d'un module noyau mais aussi netfilter.h ou encore netfilter_ipv4.h qui permettent donc d'accéder aux fonctions d'accroches.

Voici un petit bout de programme pour ceux que ça pourrait intéresser :

Code :
1
2
3
4
5
6
7
8
9
10
11
12
#include <linux/module.h>
#include <linux/kernel.h>
 
//Equivalent au int main(void)
int init_module(void) {
  //traitements
  return 0;
}
 
void cleanup_module(void) {
  //traitements
}
tibet_gang est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité Cette discussion est résolue.
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 07h16.


 
 
 
 
Partenaires

Hébergement Web