Strona 1 z 1

[+] rozpoznawanie stanów pakietów przez iptables

: 02 grudnia 2008, 23:12
autor: piroaa
Problem istnieje od dosyć dawna ale jakoś nie udało mi się znaleźć rozwiązania chodzi mianowicie o rozpoznawanie stanów pakietów przez iptables, z tego co doczytałem dotyczy też kilku innych opcji, a wygląda to tak:
# iptables -A INPUT -m --state ESTABLISHED,RELATED -j ACCEPT
iptables v1.4.1.1: Couldn't load match `--state':/lib/xtables/libipt_--state.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
tutaj: http://www.quotesdb.info/freenode/netfi ... 006/1.html przeczytałem, że trzeba załadować moduł xt_state ale niestety to nie pomogło. Szukając dalej znalazłem informację, że to problem w nazwach modułów / bibliotek w jądrze i w nazwach użytych w iptables.
Czy są na to jakieś łatki, a może w inny sposób należy to rozwiązać, nie bardzo mogę znaleźć rozwiązanie więc jeśli się z tym spotkaliście to wszelkie sugestie mile widziane.

: 03 grudnia 2008, 08:45
autor: markossx
¬le konstruujesz tę regułkę:

Kod: Zaznacz cały

iptables -A INPUT -m --state ESTABLISHED,RELATED -j ACCEPT 
powinno być:

Kod: Zaznacz cały

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

-m mówisz jajku, że będziesz używał modułu
state będzie to moduł odpowiadający za stany
--state określasz warunki dla tego modułu
man iptables

: 03 grudnia 2008, 20:33
autor: piroaa
Dziękuję działa, a ja się tyle namordowałem.
Błąd jest w tym poradniku:
http://www.debian.one.pl/howto/iptables ... %20projekt
i stąd między innymi całe zamieszanie pochodzi.

Dzięki za szybką odpowiedź teraz już będę pamiętał :D