QUOTE:原帖由 coldcoffee 于 2007-2-2 22:31 发表于 8楼
第3步,是什么意思,是指定iptables正常安全吗?
是这样的,根据我的记忆,iptables 在编译时需要生成 libipt_xxx.so 这样的用户态模块,而这些模块所用到的 include 引用文件却来自 kernel source 的 linux/include 目录,而给 kernel 做 patch 的时候,这些 include 文件也进去了,因此需要指定 kernel source 的路径,编译 iptables 前先要 patch kernel 才可