Как корректно выгрузить конфиг айпитаблеса в файло и потом обратно сыимпортить?смотри какая ситуация...есть у мну два линуха (Fedora8 и Fedora9)...хочу перенести правила одного на другой( c 8ки на 9ку)
В etc/sysconfig/ лежит файлик iptables. Когда переношу его на другой линух и пытаюсь service iptables start оно ругается на последнюю строку в конфиге...а последняя строка в конфиге у мну стоит COMMIT.
iptables-save
iptables-restore
>iptables-save
>iptables-restoreделаю
[root@shata-new sysconfig]# iptables-restore < iptables
iptables-restore: line 154 failed
[root@shata-new sysconfig]#в 154 строке опять COMMIT
Смотрите dmesg
Видимо пытается юзать модуль которого нету или который не загружен, или вызывается ошибка при зашрузке правил?
Вы случаем не юзаете connlimit? :)
>Смотрите dmesg
>Видимо пытается юзать модуль которого нету или который не загружен, или вызывается
>ошибка при зашрузке правил?
> Вы случаем не юзаете connlimit? :)Чесно говоря не знаю.. На 8ке настраивал не я. Как узнать?
iptables-save выведет все правила на стандартный вывод.
а заодно uname -a
и iptables -V покажите
>iptables-save выведет все правила на стандартный вывод.
>а заодно uname -a
>и iptables -V покажитена 9ке - iptables [root@shata-new sysconfig]# iptables -V
iptables v1.4.0на 8 -ке - [root@shata sysconfig]# iptables -V
iptables v1.4.1.1
>>iptables-save выведет все правила на стандартный вывод.
>>а заодно uname -a
>>и iptables -V покажите
>
>на 9ке - iptables [root@shata-new sysconfig]# iptables -V
>iptables v1.4.0
>
>на 8 -ке - [root@shata sysconfig]# iptables -V
>iptables v1.4.1.1Свежачок, а чо с выводом iptables-save?
>[оверквотинг удален]
>>>а заодно uname -a
>>>и iptables -V покажите
>>
>>на 9ке - iptables [root@shata-new sysconfig]# iptables -V
>>iptables v1.4.0
>>
>>на 8 -ке - [root@shata sysconfig]# iptables -V
>>iptables v1.4.1.1
>
>Свежачок, а чо с выводом iptables-save?выводит все правила
>>Смотрите dmesg
>>Видимо пытается юзать модуль которого нету или который не загружен, или вызывается
>>ошибка при зашрузке правил?
>> Вы случаем не юзаете connlimit? :)
>
>Чесно говоря не знаю.. На 8ке настраивал не я. Как узнать?
>кстати - когда стопанул и стартанул iptables на 8ке - показало
iptables: Applying firewall rules: [ OK ]
iptables: Loading additional modules: ip_conntrack_netbios_[ OK ]t_ftp