LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 1453|回复: 4

iptables很多选项怎么不管用?

[复制链接]
发表于 2005-10-13 20:00:10 | 显示全部楼层 |阅读模式
2.6.9的内核,编译的时候netfilter的所有选项都编进去了阿,现在manpage上说的好几个选项竟然都不能用,dports,ctstate,state,晕
发表于 2005-10-14 03:25:31 | 显示全部楼层
1。看你怎么用
2。加了相关的补丁没(如果有)。
3。modprobe -l 看看?

netfiler的target这类东西,我都是编译成module的。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-10-14 18:50:11 | 显示全部楼层
#iptables -A INPUT -i eth0 -p tcp -state RELATED -j ACCEPT
Bad argument `RELATED'
Try `iptables -h' or 'iptables --help' for more information.
#iptables -A INPUT -i eth0 -p tcp --ctstate RELATED -j DROP
iptables v1.3.3: Unknown arg `--ctstate'
Try `iptables -h' or 'iptables --help' for more information.
#iptables -A INPUT -i eth0 -dports 1:23 -j ACCEPT
Bad argument `1:23'
Try `iptables -h' or 'iptables --help' for more information.
#iptables -A INPUT -i eth0 -dports 1,23 -j ACCEPT
Bad argument `1,23'
Try `iptables -h' or 'iptables --help' for more information.
所有target都编进bzImage了,怕记不住
可能是kernel版本老吧,2.6.9的。难道是用法错误吗?
回复 支持 反对

使用道具 举报

发表于 2005-10-14 19:46:48 | 显示全部楼层
Post by netjune
#iptables -A INPUT -i eth0 -p tcp -state RELATED -j ACCEPT
Bad argument `RELATED'
Try `iptables -h' or 'iptables --help' for more information.
#iptables -A INPUT -i eth0 -p tcp --ctstate RELATED -j DROP
iptables v1.3.3: Unknown arg `--ctstate'
Try `iptables -h' or 'iptables --help' for more information.
#iptables -A INPUT -i eth0 -dports 1:23 -j ACCEPT
Bad argument `1:23'
Try `iptables -h' or 'iptables --help' for more information.
#iptables -A INPUT -i eth0 -dports 1,23 -j ACCEPT
Bad argument `1,23'
Try `iptables -h' or 'iptables --help' for more information.
所有target都编进bzImage了,怕记不住
可能是kernel版本老吧,2.6.9的。难道是用法错误吗?


#iptables -A INPUT -i eth0 -p tcp -state RELATED -j ACCEPT
  1. #iptables -A INPUT-i eth0 -p tcp -m state --state RELATED -j ACCEPT
复制代码

#iptables -A INPUT -i eth0 -p tcp --ctstate RELATED -j DROP
  1. #iptables -A INPUT -i eth0 -p tcp -m conncrack --ctstate RELATED -j DROP
复制代码

#iptables -A INPUT -i eth0 -dports 1:23 -j ACCEPT
  1. #iptables -A INPUT -i eth0 -p tcp --dport 1:23 -j ACCEPT
复制代码

#iptables -A INPUT -i eth0 -dports 1,23 -j ACCEPT
  1. #iptables -A INPUT -i eth0 -p tcp -m multiport --dports 1,23 -j ACCEPT
复制代码
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-10-15 20:24:55 | 显示全部楼层
原来如此  多谢
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表