Portál AbcLinuxu, 20. července 2025 18:26


Dotaz: iptables neukládá pravidla

3.6.2007 13:21 jirka | skóre: 21 | blog: pepa
iptables neukládá pravidla
Přečteno: 166×
Odpovědět | Admin
Zdravím všechny, dávám dokupy server jedoucí na gentoo, zjistil jsem jednu nemilou věc. At zadám jakékoliv pravidlo pro iptables a pak zkusím
iptables -L

, stále tam nic není a pravidlo samozřejmě nefunguje.Žádná chybová hláška při zadávání pravidla se ale neobjevuje. Nesetkal se s tím už někdo? Díky
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

3.6.2007 13:25 jiri.b | skóre: 30 | blog: jirib
Rozbalit Rozbalit vše Re: iptables neukládá pravidla
Odpovědět | | Sbalit | Link | Blokovat | Admin
mozna by nebylo od veci napsat nasleduji:

- jsou nacteny moduly nebo je netfilter v jadru?

- nahravate pravidlo do spravneho CHAINu?

'nejedna se o ukladani pravidel', ale jejich nacteni pro cast jadra... ukladani je, ze se neco ulozi na pozdeji, treba disk :)
3.6.2007 13:42 jirka | skóre: 21 | blog: pepa
Rozbalit Rozbalit vše Re: iptables neukládá pravidla
netfilter jako takový je zakompilován v jádru, pak k tomu patří ještě hafo modulů (naprosto nevím, jaké mají být načteny). Mám jádro 2.6, takže předpokládám, že se natáhnou samy, jakmile jsou potřeba.
CHAIN? Jen jsem opapouškoval příkaz, kterej je všude v návodech a na suse mi fungoval.
iptables -t nat -I POSTROUTING -o ppp0 -j MASQUERADE

Tady ho to prostě ignoruje, stejně jako třeba
iptables -P INPUT DROP

Vypíše to pak vždy toto:
Chain INPUT (policy DROP)
target       prot opt source           destination

Chain FORWARD (policy ACCEPT)
target       prot opt source           destination

Chain OUTPUT (policy ACCEPT)
target       prot opt source           destination
3.6.2007 13:45 outsider
Rozbalit Rozbalit vše Re: iptables neukládá pravidla
iptables -L -t nat

Kdyz pridavate pravidlo do tabulky nat, tak musite nechat vypsat pravidla taky z tabulky nat...
3.6.2007 13:48 jirka | skóre: 21 | blog: pepa
Rozbalit Rozbalit vše Re: iptables neukládá pravidla
oops... Tak to jsem nevěděl, díky ;-)
3.6.2007 13:47 outsider
Rozbalit Rozbalit vše Re: iptables neukládá pravidla
...jo a tu politiku pro retezec INPUT vam to samozrejme nastavilo:

Chain INPUT (policy DROP)

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.