не катит правило iptables

не работает вот это:

#iptables -A INPUT -p TCP -m state --state ESTABLISHED,RELATED -j ACCEPT
#iptables -A INPUT -p UDP -m state --state ESTABLISHED,RELATED -j ACCEPT

выдает:

iptables: Unknown error 4294967295

почему? остальные правила работают.

приведите

приведите вывод
iptables -vnL
_________________
Главное не забыть mount /dev/hands

Chain INPUT (policy DROP 0

Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
 3000 1467K ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
    5   420 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpts:137:139 
  244 28681 ACCEPT     udp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           udp dpts:137:139 
    0     0 ACCEPT     udp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           udp spt:137 dpts:32768:65535 
    0     0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80 
 255K  367M ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           
  410 68229 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
 3000 1467K ACCEPT     all  --  *      lo      0.0.0.0/0            0.0.0.0/0           
   13  1092 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
 158K   11M ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp spts:32768:65535 
  447 27952 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp spts:32768:65535 
    0     0 ACCEPT     tcp  --  *      eth0    0.0.0.0/0            0.0.0.0/0           tcp spts:137:139 
    0     0 ACCEPT     udp  --  *      eth0    0.0.0.0/0            0.0.0.0/0           udp spts:137:139 
    0     0 ACCEPT     tcp  --  *      eth0    0.0.0.0/0            0.0.0.0/0           tcp spt:80 

в ядре включено только то, какие модули загружены

#lsmod
Module                  Size  Used by
iptable_nat             6220  - 
ip_nat                 13804  - 
iptable_filter          1960  - 
iptable_raw             1320  - 
iptable_mangle          1896  - 
ip_tables              10228  - 
fuse                   36816  - 
nvidia               4544212  - 

_________________
чем круче джип - тем дальше пиз..овать за трактором!

смотри настройки в ядре

У меня тоже возникла эта проблема когда я перешёл на более новое ядро.
смотри настроки в ядре.

Цитата:
/usr/src/linux/# make menuconfig

Networking -> Networking options -> [*] Network packet filtering (replaces ipchains) -> Core Netfilter Configuration ->
Netfilter Xtables support (required for ip_tables)
...
...
"state" match support

_________________
ммм... свяжитесь со мной в пять 17

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".