iptables -m state

Привет друзья форумчане!

Вопрос наверно очень простой, но:
# iptables -A INPUT -p tcp -m state --state INVALID -j LOG
iptables: Invalid argument
вот почему ошибка?

У тебя в ядре

У тебя в ядре встроеена поддеркжа state?
CONFIG_NETFILTER_XT_MATCH_STATE=m
вроде так в ядре должно быть

еще до

еще до кучи:
IP_NF_TARGET_LOG=m

_______________________
From Siberia with Love!

# egrep

# egrep 'MATCH_STATE|TARGET_LOG' .config
CONFIG_NETFILTER_XT_MATCH_STATE=y
CONFIG_IP_NF_TARGET_LOG=y

А у вас вообще работает такое правило?

Работает,

Работает, только собрано модулем, и если ничего не путаю -m говорит именно загрузить модуль.

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".