Автор Тема: проблеми с новата версия на IPTABLES  (Прочетена 889 пъти)

anivalex

  • Участници
  • ***
  • Публикации: 3
    • Профил
Здравейте колеги,
след 2-дневно ровене в форуми и howto не успях да намеря решение на наскоро възникналия ми проблем, а именно:
iptables v1.4.3.2 не подържа следният ред: iptables -t nat -P PREROUTING DROP - т.е. не мога да затворя всичко входящо
и след това да отварям едно по едно нещата които желая. Грешката която дава:
Starting: Firewall
iptables v1.4.3.2:
The "nat" table is not intended for filtering, the use of DROP is therefore inhibited.
Try `iptables -h' or 'iptables --help' for more information.
На iptables v1.3.5 си работи перфектно.
Моля ако някой знае какво да направя за да затворя всичко да ми пише.
Моля и да споделите подобни скриптове при които първо се затваря всичко и после се отварят нужните неща.
Дистрибуцията която ползвам за машините ми е Gentoo.
Извинявам се ако го има писано вече, но не съм го намерил!
Благодаря Ви и лека нощ!
Активен

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
Re: проблеми с новата версия на IPTABLES
« Отговор #1 -: Dec 10, 2009, 01:51 »
А
Код
GeSHi (Bash):
  1. iptables -t mangle -P PREROUTING DROP
ОК ли е?
П принцип nat таблицата се използва изключително за NAT операции, докато mangle таблицата - за всичко останало.
« Последна редакция: Dec 10, 2009, 01:53 от VladSun »
Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

anivalex

  • Участници
  • ***
  • Публикации: 3
    • Профил
Re: проблеми с новата версия на IPTABLES
« Отговор #2 -: Dec 11, 2009, 20:47 »
Здравей,
благодаря за помощта.
Справих се - пренаписах всичко
за mangle таблицата и работи перфектно.
Особеното при mangle обаче е, че първо се
разрешават портове и сорсове и после трябва
0.0.0.0/0 -j DROP за да работи, при nat е обратното.
Благодаря и весел уикенд на всички!
Активен

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Iptables
Настройка на програми
mozly 1 8673 Последна публикация Dec 10, 2002, 23:48
от Vency
iptables
Настройка на програми
sunhater 3 8600 Последна публикация Apr 23, 2003, 15:02
от sunhater
iptables
Настройка на програми
dumdum 4 9949 Последна публикация Apr 30, 2003, 10:40
от dumdum
IPTABLES
Настройка на програми
achird 2 9556 Последна публикация May 20, 2003, 14:14
от achird
iptables
Настройка на програми
dumdum 2 7895 Последна публикация May 03, 2003, 17:00
от