[+] rozpoznawanie stanów pakietów przez iptables

Konfiguracja serwerów, usług, itp.
piroaa
Beginner
Posty: 324
Rejestracja: 11 kwietnia 2008, 14:46

[+] rozpoznawanie stanów pakietów przez iptables

Post autor: piroaa »

Problem istnieje od dosyć dawna ale jakoś nie udało mi się znaleźć rozwiązania chodzi mianowicie o rozpoznawanie stanów pakietów przez iptables, z tego co doczytałem dotyczy też kilku innych opcji, a wygląda to tak:
# iptables -A INPUT -m --state ESTABLISHED,RELATED -j ACCEPT
iptables v1.4.1.1: Couldn't load match `--state':/lib/xtables/libipt_--state.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
tutaj: http://www.quotesdb.info/freenode/netfi ... 006/1.html przeczytałem, że trzeba załadować moduł xt_state ale niestety to nie pomogło. Szukając dalej znalazłem informację, że to problem w nazwach modułów / bibliotek w jądrze i w nazwach użytych w iptables.
Czy są na to jakieś łatki, a może w inny sposób należy to rozwiązać, nie bardzo mogę znaleźć rozwiązanie więc jeśli się z tym spotkaliście to wszelkie sugestie mile widziane.
Awatar użytkownika
markossx
Beginner
Posty: 489
Rejestracja: 26 maja 2007, 16:01
Lokalizacja: Polska

Post autor: markossx »

¬le konstruujesz tę regułkę:

Kod: Zaznacz cały

iptables -A INPUT -m --state ESTABLISHED,RELATED -j ACCEPT 
powinno być:

Kod: Zaznacz cały

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-m mówisz jajku, że będziesz używał modułu
state będzie to moduł odpowiadający za stany
--state określasz warunki dla tego modułu
man iptables
piroaa
Beginner
Posty: 324
Rejestracja: 11 kwietnia 2008, 14:46

Post autor: piroaa »

Dziękuję działa, a ja się tyle namordowałem.
Błąd jest w tym poradniku:
http://www.debian.one.pl/howto/iptables ... %20projekt
i stąd między innymi całe zamieszanie pochodzi.

Dzięki za szybką odpowiedź teraz już będę pamiętał :D
ODPOWIEDZ