IPTABLES

iptables基于域名的本机流量控制 iptables+ipset根据域名配置流量控制前言一、iptables配置二、使用步骤1.引入库2.读入数据总结新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入 前言 公司内网服务器,上面跑了几个程序(爬虫,每天定时从几个 阅读详情

IPTABLES简单应用说明:

iptables -A INPUT -p tcp -s 10.1.2.187 -j ACCEPT

将10.1.2.187加入允许范围

iptables -t nat -A POSTROUTING -j SNAT --to-source 10.1.2.1

参数——

-A: 添加 (跟链)

-I: 插入

-p: 跟协议

-s: 源IP

-d: 目标IP

-j: 操作行为

-t: 加表

--to-source:SNAT用,表示改成的SNAT源地址

--to-destination:DNAT用,表示改成的DANT目标地址

IPTABLE 分INPUT OUTPUT FORWORD PREROUTING POSTROUTING (链)

具体可在网上查阅。

查看当前iptable列表:

iptables -L

iptables -t nat -L (nat表里内容)

iptables -L -n 显示IP,不自动解析为域名

iptables -L --line-numbers 显示编号

iptables -F   删除filter表内容

iptables -F -t nat 删除nat表内容

SNAT一般用于到外网,出去

DNAT用于从外面进来的

SNAT eg:

iptables -t nat -I POSTROUTING -s 10.1.0.0/24 -j SNAT --to-source 192.168.0.5

将内网10.1网段映射为192.168.0.5出去

也可以这样:

iptables -t nat -I POSTROUTING -s 10.1.0.0/24 -j SNAT --to-source 192.168.0.5-192.168.0.245

将本地映射到一段IP地址上(可以做攻击用^^)

上述例子的同样功能:iptables -t nat -I POSTROUTING -s 10.1.0.0/24 -j NETMAP --to 192.168.0.0/24

DNAT eg:

iptables -t nat -A PREROUTING -d ROUTEIP -p tcp --dport 80 -j DNAT --to-destination WEBIP

ROUTEIP表示防火墙(路由器)的公网IP

WEBIP 表示内网WEB服务器IP

这条规则表示当外网访问本地的HTTP80端口时,自动转到内网的WEB服务器上。等于是把web服务器做了个映射到公网上。

当仅仅需要从外网访问内网时,这样是足够了,但是如果需要从内网机器,通过WEB服务器的外网IP访问WEB服务器的话,还需要加条SNAT规则:

iptables -t nat -A POSTROUTING -p tcp -d WEBIP --dport 80 -j SNAT --to ROUTEIP

将访问WEB服务器的数据包的源IP地址强制改为网关IP。否则会出现无法访问的问题。

简单分析下原因:

假设内网   192.168.0.10->需要从外部IP访问WEB的主机

          192.168.0.254->WEB服务器内部IP地址

          192.168.0.1->网关 (外部IP为202.96.22.22)

当192.168.0.10访问202.96.22.22的WEB服务时,根据网关上的DNAT,数据包的目的IP由202.96.22.22被转为192.168.0.254。254收到数据包后,发现是10发送过来的,那么他会直接回数据包给192.168.0.10,但是10收到包后发现包的来源不是自己想要的202.96.22.22,那这个包就会被直接丢弃。解决办法就是在254不要直接发包给10,而是返回给网关,让网关原路返回给10机器。这样,只要将发往254请求WEB服务的数据包的源IP都改为网关的IP,192.168.0.1,就可以解决这个问题。

即 iptables -t nat -A POSTROUTING -p tcp -d 192.168.0.254 --dport 80 -j SNAT --to 192.168.0.1

还有个更好的解决办法,独立出一个网段,也就是常说的DMZ区,放置各SERVER服务器。

linux下IPTABLES配置详解:

如果你的IPTABLES基础知识还不了解,建议先去看看.

开始配置

我们来配置一个filter表的防火墙.

(1)查看本机关于IPTABLES的设置情况

[root@tp ~]# iptables -L -n

Chain INPUT (policy ACCEPT)

target        prot opt source                  destination         

Chain FORWARD (policy ACCEPT)

target        prot opt source                  destination         

Chain OUTPUT (policy ACCEPT)

target        prot opt source                  destination         

Chain RH-Firewall-1-INPUT (0 references)

target        prot opt source                  destination         

ACCEPT        all     --     0.0.0.0/0               0.0.0.0/0           

ACCEPT        icmp --     0.0.0.0/0               0.0.0.0/0              icmp type 255

ACCEPT        esp     --     0.0.0.0/0               0.0.0.0/0           

ACCEPT        ah      --     0.0.0.0/0               0.0.0.0/0           

ACCEPT        udp     --     0.0.0.0/0               224.0.0.251            udp dpt:5353

ACCEPT        udp     --     0.0.0.0/0               0.0.0.0/0              udp dpt:631

ACCEPT        all     --     0.0.0.0/0               0.0.0.0/0              state RELATED,ESTABLISHED

ACCEPT        tcp     --     0.0.0.0/0               0.0.0.0/0              state NEW tcp dpt:22

ACCEPT        tcp     --     0.0.0.0/0               0.0.0.0/0              state NEW tcp dpt:80

ACCEPT        tcp     --     0.0.0.0/0               0.0.0.0/0              state NEW tcp dpt:25

REJECT        all     --     0.0.0.0/0               0.0.0.0/0              reject-with icmp-host-prohibited

可以看出我在安装linux时,选择了有防火墙,并且开放了22,80,25端口.

如果你在安装linux时没有选择启动防火墙,是这样的

[root@tp ~]# iptables -L -n

Chain INPUT (policy ACCEPT)

target        prot opt source                  destination         

Chain FORWARD (policy ACCEPT)

target        prot opt source                  destination         

Chain OUTPUT (policy ACCEPT)

target        prot opt source                  destination  

什么规则都没有.

(2)清除原有规则.

不管你在安装linux时是否启动了防火墙,如果你想配置属于自己的防火墙,那就清除现在filter的所有规则.

[root@tp ~]# iptables -F         清除预设表filter中的所有规则链的规则

[root@tp ~]# iptables -X         清除预设表filter中使用者自定链中的规则

我们在来看一下

[root@tp ~]# iptables -L -n

Chain INPUT (policy ACCEPT)

target        prot opt source                  destination         

Chain FORWARD (policy ACCEPT)

target        prot opt source                  destination         

Chain OUTPUT (policy ACCEPT)

target        prot opt source                  destination      

什么都没有了吧,和我们在安装linux时没有启动防火墙是一样的.(提前说一句,这些配置就像用命令配置IP一样,重起就会失去作用),怎么保存.

[root@tp ~]# /etc/rc.d/init.d/iptables save

这样就可以写到/etc/sysconfig/iptables文件里了.写入后记得把防火墙重起一下,才能起作用.

[root@tp ~]# service iptables restart

现在IPTABLES配置表里什么配置都没有了,那我们开始我们的配置吧

(3)设定预设规则

[root@tp ~]# iptables -p INPUT DROP

[root@tp ~]# iptables -p OUTPUT ACCEPT

[root@tp ~]# iptables -p FORWARD DROP

上面的意思是,当超出了IPTABLES里filter表里的两个链规则(INPUT,FORWARD)时,不在这两个规则里的数据包怎么处理呢,那就是DROP(放弃).应该说这样配置是很安全的.我们要控制流入数据包

而对于OUTPUT链,也就是流出的包我们不用做太多限制,而是采取ACCEPT,也就是说,不在着个规则里的包怎么办呢,那就是通过.

可以看出INPUT,FORWARD两个链采用的是允许什么包通过,而OUTPUT链采用的是不允许什么包通过.

这样设置还是挺合理的,当然你也可以三个链都DROP,但这样做我认为是没有必要的,而且要写的规则就会增加.但如果你只想要有限的几个规则是,如只做WEB服务器.还是推荐三个链都是DROP.

注:如果你是远程SSH登陆的话,当你输入第一个命令回车的时候就应该掉了.因为你没有设置任何规则.

怎么办,去本机操作呗!

(4)添加规则.

首先添加INPUT链,INPUT链的默认规则是DROP,所以我们就写需要ACCETP(通过)的链

为了能采用远程SSH登陆,我们要开启22端口.

[root@tp ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT

[root@tp ~]# iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT (注:这个规则,如果你把OUTPUT 设置成DROP的就要写上这一部,好多人都是望了写这一部规则导致,始终无法SSH.在远程一下,是不是好了.

其他的端口也一样,如果开启了web服务器,OUTPUT设置成DROP的话,同样也要添加一条链:

[root@tp ~]# iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT ,其他同理.)

如果做了WEB服务器,开启80端口.

[root@tp ~]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT

如果做了邮件服务器,开启25,110端口.

[root@tp ~]# iptables -A INPUT -p tcp --dport 110 -j ACCEPT

[root@tp ~]# iptables -A INPUT -p tcp --dport 25 -j ACCEPT

如果做了FTP服务器,开启21端口

[root@tp ~]# iptables -A INPUT -p tcp --dport 21 -j ACCEPT

[root@tp ~]# iptables -A INPUT -p tcp --dport 20 -j ACCEPT

如果做了DNS服务器,开启53端口

[root@tp ~]# iptables -A INPUT -p tcp --dport 53 -j ACCEPT

如果你还做了其他的服务器,需要开启哪个端口,照写就行了.

上面主要写的都是INPUT链,凡是不在上面的规则里的,都DROP

允许icmp包通过,也就是允许ping,

[root@tp ~]# iptables -A OUTPUT -p icmp -j ACCEPT (OUTPUT设置成DROP的话)

[root@tp ~]# iptables -A INPUT -p icmp -j ACCEPT     (INPUT设置成DROP的话)

允许loopback!(不然会导致DNS无法正常关闭等问题)

IPTABLES -A INPUT -i lo -p all -j ACCEPT (如果是INPUT DROP)

IPTABLES -A OUTPUT -o lo -p all -j ACCEPT(如果是OUTPUT DROP)

下面写OUTPUT链,OUTPUT链默认规则是ACCEPT,所以我们就写需要DROP(放弃)的链.

减少不安全的端口连接

[root@tp ~]# iptables -A OUTPUT -p tcp --sport 31337 -j DROP

[root@tp ~]# iptables -A OUTPUT -p tcp --dport 31337 -j DROP

有些些特洛伊木马会扫描端口31337到31340(即黑客语言中的 elite 端口)上的服务。既然合法服务都不使用这些非标准端口来通信,阻塞这些端口能够有效地减少你的网络上可能被感染的机器和它们的远程主服务器进行独立通信的机会

还有其他端口也一样,像:31335、27444、27665、20034 NetBus、9704、137-139(smb),2049(NFS)端口也应被禁止,我在这写的也不全,有兴趣的朋友应该去查一下相关资料.

当然出入更安全的考虑你也可以包OUTPUT链设置成DROP,那你添加的规则就多一些,就像上边添加

允许SSH登陆一样.照着写就行了.

下面写一下更加细致的规则,就是限制到某台机器

如:我们只允许192.168.0.3的机器进行SSH连接

[root@tp ~]# iptables -A INPUT -s 192.168.0.3 -p tcp --dport 22 -j ACCEPT

如果要允许,或限制一段IP地址可用 192.168.0.0/24 表示192.168.0.1-255端的所有IP.

24表示子网掩码数.但要记得把 /etc/sysconfig/iptables 里的这一行删了.

-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT 因为它表示所有地址都可以登陆.

或采用命令方式:

[root@tp ~]# iptables -D INPUT -p tcp --dport 22 -j ACCEPT

然后保存,我再说一边,反是采用命令的方式,只在当时生效,如果想要重起后也起作用,那就要保存.写入到/etc/sysconfig/iptables文件里.

[root@tp ~]# /etc/rc.d/init.d/iptables save

这样写 !192.168.0.3 表示除了192.168.0.3的ip地址

其他的规则连接也一样这么设置.

在下面就是FORWARD链,FORWARD链的默认规则是DROP,所以我们就写需要ACCETP(通过)的链,对正在转发链的监控.

开启转发功能,(在做NAT时,FORWARD默认规则是DROP时,必须做)

[root@tp ~]# iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT

[root@tp ~]# iptables -A FORWARD -i eth1 -o eh0 -j ACCEPT

丢弃坏的TCP包

[root@tp ~]#iptables -A FORWARD -p TCP ! --syn -m state --state NEW -j DROP

处理IP碎片数量,防止攻击,允许每秒100个

[root@tp ~]#iptables -A FORWARD -f -m limit --limit 100/s --limit-burst 100 -j ACCEPT

设置ICMP包过滤,允许每秒1个包,限制触发条件是10个包.

[root@tp ~]#iptables -A FORWARD -p icmp -m limit --limit 1/s --limit-burst 10 -j ACCEPT

我在前面只所以允许ICMP包通过,就是因为我在这里有限制.

二,配置一个NAT表放火墙

1,查看本机关于NAT的设置情况

[root@tp rc.d]# iptables -t nat -L

Chain PREROUTING (policy ACCEPT)

target        prot opt source                  destination         

Chain POSTROUTING (policy ACCEPT)

target        prot opt source                  destination         

SNAT          all     --     192.168.0.0/24          anywhere               to:211.101.46.235

Chain OUTPUT (policy ACCEPT)

target        prot opt source                  destination    

我的NAT已经配置好了的(只是提供最简单的代理上网功能,还没有添加防火墙规则).关于怎么配置NAT,参考我的另一篇文章

当然你如果还没有配置NAT的话,你也不用清除规则,因为NAT在默认情况下是什么都没有的

如果你想清除,命令是

[root@tp ~]# iptables -F -t nat

[root@tp ~]# iptables -X -t nat

[root@tp ~]# iptables -Z -t nat

2,添加规则

添加基本的NAT地址转换,(关于如何配置NAT可以看我的另一篇文章),

添加规则,我们只添加DROP链.因为默认链全是ACCEPT.

防止外网用内网IP欺骗

[root@tp sysconfig]# iptables -t nat -A PREROUTING -i eth0 -s 10.0.0.0/8 -j DROP

[root@tp sysconfig]# iptables -t nat -A PREROUTING -i eth0 -s 172.16.0.0/12 -j DROP

[root@tp sysconfig]# iptables -t nat -A PREROUTING -i eth0 -s 192.168.0.0/16 -j DROP

如果我们想,比如阻止MSN,QQ,BT等的话,需要找到它们所用的端口或者IP,(个人认为没有太大必要)

例:

禁止与211.101.46.253的所有连接

[root@tp ~]# iptables -t nat -A PREROUTING     -d 211.101.46.253 -j DROP

禁用FTP(21)端口

[root@tp ~]# iptables -t nat -A PREROUTING -p tcp --dport 21 -j DROP

这样写范围太大了,我们可以更精确的定义.

[root@tp ~]# iptables -t nat -A PREROUTING     -p tcp --dport 21 -d 211.101.46.253 -j DROP

这样只禁用211.101.46.253地址的FTP连接,其他连接还可以.如web(80端口)连接.

按照我写的,你只要找到QQ,MSN等其他软件的IP地址,和端口,以及基于什么协议,只要照着写就行了.

最后:

drop非法连接

[root@tp ~]# iptables -A INPUT      -m state --state INVALID -j DROP

[root@tp ~]# iptables -A OUTPUT     -m state --state INVALID -j DROP

[root@tp ~]# iptables-A FORWARD -m state --state INVALID -j DROP

允许所有已经建立的和相关的连接

[root@tp ~]# iptables-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

[root@tp ~]# iptables-A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

[root@tp ~]# /etc/rc.d/init.d/iptables save

这样就可以写到/etc/sysconfig/iptables文件里了.写入后记得把防火墙重起一下,才能起作用.

[root@tp ~]# service iptables restart

Qt中使用GLEW进行OpenGL开发 Qt中使用GLEW进行OpenGL开发(Windows平台)为什么要使用GLEW使用VS创建Qt项目设置Widget重新实现paintEngine添加GLEW库到工程设置OpenGL上下文设置GL像素格式检测支持OpenGL的力度创建GLRC把当前窗口设置为OpenGL上下文绘制背景颜色更新视口绘制添加QtEvent调用绘制Post绘制事件绘制测试源码下载开启新征程 为什么要使用GLEW 因为工作需求绘制视频,原本使用的Qt(我使用的是5.9.8的版本)自带的QOpenGL进行视频绘制,但是在稳定行测试中经 阅读详情

相关推荐

OpenGL库选型指南:为什么我最终放弃了GLEW选择了GLAD?

本文深度对比了OpenGL开发中两大函数加载库GLEW与GLAD的核心差异。GLEW作为旧时代功臣,采用全量加载策略,存在历史包袱;而GLAD专为Modern OpenGL核心模式设计,通过在线生成器实现精准加载,提供编译期强约束和更优的调试体验。对于追求代码纯净、启动效率和严格版本控制的新项目,GLAD是更现代、更安全的选择。

1019

iptables 实现域名过滤

iptable 实现dns过滤网站

u011326325的博客 9373

OpenGL库选型指南:为什么我最终选择了GLFW+GLAD而不是GLEW?

本文深入对比了现代OpenGL开发中GLFW、GLEW和GLAD等核心库的差异。基于性能测试与实战经验,详细阐述了GLFW+GLAD组合如何凭借其精确的函数加载、更快的初始化速度以及对核心模式的纯净支持,逐步取代传统的GLEW,成为更优的技术选型,并提供了完整的配置指南和迁移策略。

q5r6s7的博客 1136

iptables拦截域名_Linux利用iptables屏蔽某些域名

一般 iptables 自带的都有 string 模块,这个模块的作用就是匹配字符串,匹配到泛域名的URL,然后就把数据包丢弃,就实现了屏蔽泛域名的功能。比如可以限制SS访问youtube.com 以下规则是屏蔽以 youtube.com 为主的所有一级 二级 三级等域名iptables -A OUTPUT -m string --string "youtube.com" --algo bm -...

weixin_39534002的博客 4614

IPTABLES 防火墙 只允许某IP访问某端口

以下是端口,先全部封再开某些的IP iptables -I INPUT -p tcp --dport 9889 -j DROP iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9889 -j ACCEPT如果用了NAT转发记得配合以下才能生效 iptables -I FORWARD -p tcp --dport 80 -j DROP ipt...

sooxin的专栏 2456

解决生产环境iptables添加动态域名解析变化快的问题

iptables动态域名解析太快,造成不通的情况

qzy626385_的博客 1004

GLEW库安装和初始化

转载请注明出处! GLEW库安装和初始化          GLEW库是OpenGL的扩展库,用于支持OpenGL1.1以上的版本[0]。比如着色器特性。一般非集成显卡都能支持到OpenGL2.0或者更高,但是没有GLEW库依然无法调用高版本OpenGL的函数。GLEW能自动识别你的平台所支持的全部OpenGL高级扩展涵数。也就是说,只要包含一个glew.h头文件,你就能使用gl, glu,

子宽的专栏 2万+

openGl新手入门学习笔记(二)下载glew,配置glew的环境与glew的初始化

这里是一个想要入行游戏行业的平平无奇大学生,希望能够通过写博客来巩固自己学的知识。在“openGl新手入门学习笔记(一)”里提到了古典openGl(旧版openGl)的概念,值得一提的是旧版openGl早已经不被使用了。 旧版OpenGL 与 新版OpenGL:https://blog.csdn.net/watersevenmmfx/article/details/106344145现在所使用的现代openGl是一个个早就在你的显卡驱动里写好的二进制文件,它们早就存在在你的电脑里了,我们需要特殊的工具来调用

qq_42741249的博客 1万+

GLEW常见问题解决方案:从编译错误到运行时问题的完整排查指南

GLEW(OpenGL Extension Wrangler Library)是管理OpenGL扩展的终极工具库,为开发者提供了简单快速的方式来加载和使用现代OpenGL功能。🚀 无论您是初次接触GLEW还是遇到了棘手的编译错误,这份完整指南将帮助您快速解决问题! ## 🔍 为什么选择GLEW库? GLEW解决了OpenGL开发中的核心痛点:跨平台扩展管理。不同显卡厂商、不同操作系统支持的

gitblog_00979的博客 1087

初始化glew,创建OpenGL渲染上下文

初始化glew,创建OpenGL渲染上下文 1 void RegisterWinDowClass(HINSTANCE hInstance,std::string className,WNDPROC proc) 2 { 3 WNDCLASS wndClass; 4 wndClass.cbClsExtra = 0; 5 wndClass.cbWndExtra = 0; 6 wndClass.hbrBackground = (HBRUSH)::GetStockO

翻肚鱼儿的博客 1034

Glew的配置与使用

参考网址:https://learnopengl-cn.github.io/legacy/ 编译和链接GLEW OpenGL定义的这些GL基元类型的内存布局是与平台无关的,使用GL基元类型可以保证你的程序在不同的平台上工作一致。 GLEW是OpenGL Extension Wrangler Library的缩写,因为GLEW也是一个库,我们同样需要构建并将其链接进工程。 Glew的下载地址...

LYKymy的博客 2万+

python pip安装失败vtk_python - pycharm中的vtk错误:无法初始化GLEW - 堆栈内存溢出

如何在pycharm中从此处运行简单的python vtk示例? 我已经使用pycharm安装了vtk版本8.1.2,并且正在使用python版本3.7.4。 另外,我有Windows 10。当我运行示例文件时,我得到的不是3D圆柱体。ERROR: In C:\VPP\standalone-build\VTK-source\Rendering\OpenGL2\vtkWin32OpenGLRen...

weixin_42613583的博客 1454

在项目中使用 GLEW

若要在项目中使用 GLEW,需执行以下步骤: 请确保引入的 glew.h 头文件位于代码中其他OpenGL头文件的顶部: #include <GL/glew.h> #include <GL/gl.h> #include <GL/glu.h> 在程序代码中,在创建 GL 上下文后的某一个位置(通常在在一个初始化函数中),在对任何 OpenGL 函数调用之前,请先包含以下代码: GLenum err = glewInit(); if( GLEW_OK != err

木·本的博客 866

glewInit初始化的错误

1. 如果要使用glew相关的函数,那么一定要先对glew初始化。 如果不初始化,那么虽然编译相关的程序不会报错,但是在运行时,则会报告段错误 2.初始化的方法 按glew官方网站上的说明: #include #include ... glutInit(&argc, argv); glutCreateWindow("GLEW Test"); GLenum err

Xiaobo Huang 的专栏 8761

GLEW: OpenGL扩展管理源码深入解析

htmltable {th, td {th {pre {简介:OpenGL是一个广泛使用的3D图形编程API,而GLEW库专门用于管理OpenGL扩展,确保开发者能够轻松访问和使用最新功能。通过深入分析GLEW库的源代码,开发者可以了解其工作原理,并根据需要进行定制和优化。GLEW支持多平台,包括Windows、Linux、Darwin、Irix和Solaris,使得它成为跨平台OpenGL开发的首选。

weixin_28793831的博客 875

如何快速上手GLEW:5分钟入门OpenGL扩展管理

GLEW(The OpenGL Extension Wrangler Library)是一款强大的OpenGL扩展管理工具,能够帮助开发者轻松处理复杂的OpenGL扩展,让跨平台开发变得简单高效。无论是新手还是有经验的开发者,都能通过GLEW快速集成OpenGL扩展功能,提升开发效率。 ## 什么是GLEW? GLEW是一个跨平台的C/C++库,专门用于管理OpenGL扩展。它能够自动检测系统

gitblog_01033的博客 606

快速初始化glew,无需GLUT

不想使用GLUT,就写了这个。。 仅限windows可用 #include #include #include #pragma comment(lib, "opengl32.lib") #pragma comment(lib, "glew32.lib") bool glew_init(); void main() { if (!glew_init()) printf("初始化

ONE_SIX_MIX的专栏 1145

opengl的GLEW的下载与安装

glew:自动检测当前平台支持的opengl扩展,并使用现代opengl特性,例如几何着色器等。之前有提到过,opengl不是一个开源库的名字,他只是一种技术路线或者开放性标准或者规范。上述代码 第一行是通过glfw来创建上下文,第二行是检查 glew是否初始化成功。glfw:主要用来创建窗口、处理输入事件 例如鼠标键盘手柄等,支持多线程渲染。一般我们会用到的主要的两个库,glfw和glew,两个是有些依赖关系的库。glad:glew的替代品,提供更灵活的加载方式。glut :早期的跨平台库,功能有限。

m0_47061915的博客 536
上一篇: 单机上创建物理DG(ORACLE 10G单实例)
下一篇: AIX之LVM
tl_19
博客等级 码龄14年 0粉丝 15原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值