Подскажите, почему iptables ругается на параметр --dport ? говорит что неизвестный аргумент. а ipchains вообще говрит Incompatible with this kernel. Может нужно было дополнительно включить какие либо опции при компиляции ядра ? ядро 2.4.22 ipchans 1.3.10 iptables 1.2.9 все это под линуксом
>Подскажите, почему iptables ругается на параметр --dport ? говорит что неизвестный аргумент.
полностью команду покажи.
и учти, что этот аргумент работает только при явном указании протокола udp или tcp.>а ipchains вообще говрит Incompatible with this kernel. Может нужно было
>дополнительно включить какие либо опции при компиляции ядра ? ядро 2.4.22
>ipchans 1.3.10 iptables 1.2.9 все это под линуксом
логично! ipchains рассчитаны на ядро 2.2 и в ядре 2.4 поддерживаются только для совместимости и только при спеуиальном включении нужных опций в ядре.
>полностью команду покажи.
>и учти, что этот аргумент работает только при явном указании протокола udp
>или tcp.
>вот строка
/sbin/iptables -A INPUT -s !xxx.xxx.xxx.0/24 --dport 21 -p tcp -j REJECT
все разобрался, надо было протокол прописать чуть раньше.
/sbin/iptables -A INPUT -p tcp -s ! xxx.xxx.xxx.0/24 --dport 21 -j REJECT