URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 1014
[ Назад ]

Исходное сообщение
"Помогите разобраться с iptables и ipchains"

Отправлено Dev0 , 18-Ноя-03 16:57 
Подскажите, почему iptables ругается на параметр --dport ? говорит что неизвестный аргумент. а ipchains вообще говрит Incompatible with this kernel. Может нужно было дополнительно включить какие либо опции при компиляции ядра ? ядро 2.4.22 ipchans 1.3.10 iptables 1.2.9 все это под линуксом

Содержание

Сообщения в этом обсуждении
"Помогите разобраться с iptables и ipchains"
Отправлено Michael , 18-Ноя-03 17:04 
>Подскажите, почему iptables ругается на параметр --dport ? говорит что неизвестный аргумент.
полностью команду покажи.
и учти, что этот аргумент работает только при явном указании протокола udp или tcp.

>а ipchains вообще говрит Incompatible with this kernel. Может нужно было
>дополнительно включить какие либо опции при компиляции ядра ? ядро 2.4.22
>ipchans 1.3.10 iptables 1.2.9 все это под линуксом
логично! ipchains рассчитаны на ядро 2.2 и в ядре 2.4 поддерживаются только для совместимости и только при спеуиальном включении нужных опций в ядре.


"Помогите разобраться с iptables и ipchains"
Отправлено Dev0 , 18-Ноя-03 17:16 
>полностью команду покажи.
>и учти, что этот аргумент работает только при явном указании протокола udp
>или tcp.
>

вот строка
/sbin/iptables -A INPUT -s !xxx.xxx.xxx.0/24 --dport 21 -p tcp -j REJECT


"Помогите разобраться с iptables и ipchains"
Отправлено Dev0 , 18-Ноя-03 17:21 
все разобрался, надо было протокол прописать чуть раньше.
/sbin/iptables -A INPUT -p tcp -s ! xxx.xxx.xxx.0/24 --dport 21 -j REJECT