Ошибка в iptables Debian 6 (Use conntrack instead.)
Решил сконфигурить iptables на Debian 6.
Как положено, мануалы, поиск инфы, тесты, опять мануалы и так в цикле... Все нормально сконфигурилось, все работает, но вот напрягает вывод консоли: Код:
root@test1:/# /etc/init.d/iptables restart Код:
iptables -I INPUT -m conntrack --ctstate NEW,INVALID -p tcp --tcp-flags SYN,ACK SYN,ACK -j REJECT --reject-with tcp-reset Код:
5 0 0 REJECT tcp -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID,NEW tcp flags:0x12/0x12 reject-with tcp-reset Прошу знающих людей помочь разобраться с сей задачей ) |
Re: Ошибка в iptables Debian 6 (Use conntrack instead.)
Ни кто не знает?
Я пошел по древнему правилу, работает, да и фиг с ним. Но все рано, хотел бы получить консультацию ) |
Re: Ошибка в iptables Debian 6 (Use conntrack instead.)
замените -I на -A и проверьте.
у вас не работают сейчас эти правила. |
Re: Ошибка в iptables Debian 6 (Use conntrack instead.)
если указываете -I INPUT то нужно писать порядковый номер строки, куда добавлять правило,
т.е. пример чтобы добавить в начало iptables -I INPUT 1 -m conntrack --ctstate NEW -p tcp ! --syn -j DROP |
Re: Ошибка в iptables Debian 6 (Use conntrack instead.)
Пробовал:
Код:
iptables -I INPUT 2 -m conntrack --ctstate NEW,INVALID -p tcp --tcp-flags SYN,ACK SYN,ACK -j REJECT --reject-with tcp-reset Пробовал Код:
iptables -A INPUT -m conntrack --ctstate NEW,INVALID -p tcp --tcp-flags SYN,ACK SYN,ACK -j REJECT --reject-with tcp-reset А в целом, как Вы думаете, такие правила полезны для машины с сервером? Или толку мало и можно просто закомментить их нафиг? |
Re: Ошибка в iptables Debian 6 (Use conntrack instead.)
ну тогда покажите весь список правил.
кстати, имхо, модуль conntrack для iptables v1.4.16.3 нужно дополнительно собирать. покажите еше список по lsmod |
Re: Ошибка в iptables Debian 6 (Use conntrack instead.)
Из лсмод, как я понимаю, интересовали эти строки:
Код:
xt_recent 5993 2 |
Текущее время: 05:40. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.6
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot