IPTABLES 1.4.x [SOLVED]
sidsoft67 3 декабря, 2009 - 13:19
Здравствуйте уважаемые.
Такое дело, настроил ядро, поставил SUBJ у меня был уже "загатовленный" скрипт с правилами (от версии 1.2), а он ругается на такие строки
IPTABLES -A allowed -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
пишет
iptables: No chain/target/match by that name
куда копать подскажите пожалуйста?
»
- Для комментирования войдите или зарегистрируйтесь
Ругается, что цепочка allowed
Ругается, что цепочка allowed не создана. Покажите весь скрипт.
Я ♥ Gentoo & Funtoo
#!/bin/sh # # rc.firewall -
Покажите вывод команд
Покажите вывод команд
и
P.S. Прочтите обязательно.
Я ♥ Gentoo & Funtoo
# lsmodModule
Скажи «простыням» — НЕТ!
Прочтите всё же! IMHO, ядро
Прочтите всё же!
IMHO, ядро настроено неадекватно. Например, то что касается вашей ошибки:
# CONFIG_NETFILTER_XT_MATCH_STATE is not set
Я ♥ Gentoo & Funtoo
Lupo Alberto
Читал, но у меня не 100 Кб... а 13,2 Кб
Это ядро серверное:
Спасибо за ответ, просмотрю более внимательно на настройки ядра по netfilter-у
sidsoft67 написал(а): Lupo
Всё равно, выводы команд, логи, и т. д. занимающие весь экран сюда лучше не вставлять.
Ну и что, что ядро серверное? Вы пытаетесь загрузить правило, для которого нет поддержки в ядре. В вашем конфигурационном файле, кстати, много таких «скользких» моментов.
Я ♥ Gentoo & Funtoo
Вы писали IMHO, ядро
Вы писали
Я ответил
Не более того...
Далее я поблагодарил и прислушался к совету:
Все
Есть у кого ИЗМЕНЕННЫЕ
Есть у кого ИЗМЕНЕННЫЕ правила по типу этого (Пример rc.firewall) под новый IPTABLES 1.4?
Пока не осознаете суть
Пока не осознаете суть каждого правила, смысла искать шаблоны нет. Да и вверсии 1.4.4 помоему только проблемы с постановкой исключений (!)