В статье "Match-модуль своими руками" рассматривается пример написания модуля для Netfilter и соответствующего расширения для iptables, добавляющих новые критерии фильтрации пакетов.
1.
>Цветовая схема подсветки синтаксиса в коде примеров соответствует схеме “elflord” редактора vim.
Низачет. emacs наше все. %)
2.
>Теперь скопируем наш исходник в каталог iptables/extensions исходных кодов iptables, добавим в Makefile в этом же каталоге упоминание о нашем модуле в список модулей пакетного фильтра.
Неплохо бы добавить процедуру сборки отдельно одного модуля.. а то как-то похоже на сборку единственного модуля ядра путем make modules.. =/ возможно не прав, опыта сборки iptables не имел..
>З.Ы.: Сейчас набегут лоровцы и скажут, что статья ламерская и всё это они уже знают (знания были полученны ещё в утробе матери) %)
Тяжеловато получить в утробе матери знания о том, что появилось только в 2.6.16 (файл x_tables.h)
Статья хорошая, но ИМХО, нелогично для команды iptables править Makefile (и делать make; make install), а модуль ядра компилить отдельно, без make menuconfig и т.д. Уж или и в ядре и в iptables править Makefile, или писать отдельно один Makefile...