LINUX.ORG.RU
ФорумAdmin

IPTABLES не работает --dport


0

0

Доброго времени суток Помогите пожалуйста я сломал голову и не знаю что делать ИСпользую Gentoo 2.6.23-gentoo-r8 и IPTABLES v1.3.8 ПРоблема в следующем, при указании в правиле параметра --dport или --sport вылетает сообщекние iptables: No chain/target/match by that name Правило имеет вид iptables -A INPUT --protocol tcp --dport 80 -j ACCEPT Если убрать параметр --dport то все раболтате нормально ПОдскажите плиз что делать??? Погибаю PS Все остальное работает нормально Заранее спасибо

Ответ на: комментарий от system_iva

> polachok Спасибо за поддержку, но всетаки Помогите кто нибудь по существу

1) Вам говорят, что у Вас руки кривые, и никакой дистрибутив Вас не спасет.
2) Это и есть ваша настойчивость и желание решить проблему? Вы просто с каждым сообщением повторяете "Помогите кто нибудь!", я думаю это ни капли не поможет, решить Вашу проблему.

VirRaa ★★★
()
Ответ на: комментарий от VirRaa

Уважаемый VirRaa Вы не могли бы перестать замусоривать тему, По делу вы помочь не можете или не хотите, а Руки кривые, я готов поспорить, хоть на деньги , что кривизна ваших рук сравнима с моей, ибо вы тоже не в состоянии решить конкретную проблему, в КОНКРЕТНОМ дистрибутиве,

system_iva
() автор топика
Ответ на: комментарий от system_iva

> Уважаемый VirRaa Вы не могли бы перестать замусоривать тему, По делу вы помочь не можете или не хотите, а Руки кривые, я готов поспорить, хоть на деньги , что кривизна ваших рук сравнима с моей, ибо вы тоже не в состоянии решить конкретную проблему, в КОНКРЕТНОМ дистрибутиве

Лично я не пытался Вас оскорбить, и сам не говорил, что у Вас кривые руки. Но вы приняли это на себя.

P.S. Кривизна рук определяется не столько возможностью решить проблему, сколько возможностью создать такую проблему.

На этом я откланиваюсь. Простите, что писал не по делу. Действительно я не могу Вам помочь в этом вопросе, поэтому разводить флейм так же не вижу смысла.

VirRaa ★★★
()
Ответ на: комментарий от polachok

CONFIG_SYSVIPC=y

CONFIG_SYSVIPC_SYSCTL=y

CONFIG_IP_MULTICAST=y

CONFIG_IP_ADVANCED_ROUTER=y

CONFIG_IP_FIB_TRIE=y

CONFIG_IP_MULTIPLE_TABLES=y

CONFIG_IP_ROUTE_MULTIPATH=y

CONFIG_IP_ROUTE_VERBOSE=y

CONFIG_IP_PNP=y

CONFIG_IP_PNP_DHCP=y

CONFIG_IP_PNP_BOOTP=y

CONFIG_IP_PNP_RARP=y

CONFIG_NET_IPIP=m

CONFIG_NET_IPGRE=m

CONFIG_NET_IPGRE_BROADCAST=y

CONFIG_IP_MROUTE=y

CONFIG_IP_PIMSM_V1=y

CONFIG_IP_PIMSM_V2=y

CONFIG_INET_IPCOMP=m

CONFIG_IPV6=y

CONFIG_IPV6_SIT=y

CONFIG_NETFILTER_XT_MATCH_MULTIPORT=m

CONFIG_NF_CONNTRACK_IPV4=m

CONFIG_IP_NF_QUEUE=m

CONFIG_IP_NF_IPTABLES=m

CONFIG_IP_NF_MATCH_IPRANGE=m

CONFIG_IP_NF_MATCH_TOS=m

CONFIG_IP_NF_MATCH_RECENT=m

CONFIG_IP_NF_MATCH_ECN=m

CONFIG_IP_NF_MATCH_AH=m

CONFIG_IP_NF_MATCH_TTL=m

CONFIG_IP_NF_MATCH_OWNER=m

CONFIG_IP_NF_MATCH_ADDRTYPE=m

CONFIG_IP_NF_FILTER=m

CONFIG_IP_NF_TARGET_REJECT=m

CONFIG_IP_NF_TARGET_LOG=m

CONFIG_IP_NF_TARGET_ULOG=m

CONFIG_IP_NF_TARGET_MASQUERADE=m

CONFIG_IP_NF_TARGET_REDIRECT=m

CONFIG_IP_NF_TARGET_NETMAP=m

CONFIG_IP_NF_TARGET_SAME=m

CONFIG_IP_NF_MANGLE=m

CONFIG_IP_NF_TARGET_TOS=m

CONFIG_IP_NF_TARGET_ECN=m

CONFIG_IP_NF_TARGET_TTL=m

CONFIG_IP_NF_RAW=m

CONFIG_IP_NF_ARPTABLES=m

CONFIG_IP_NF_ARPFILTER=m

CONFIG_IP_NF_ARP_MANGLE=m

CONFIG_IPX=m

CONFIG_NET_TULIP=y

CONFIG_TULIP=y

CONFIG_MOUSE_PS2_LOGIPS2PP=y

CONFIG_CRYPTO_BLKCIPHER=m

Я тоже так думаю, ставил по ману из http://ru.gentoo-wiki.com/HOWTO_Использование_iptables Ядро 3-жды уже пересобирал, Каждый раз после пересборки делаю emerg -av iptables.

system_iva
() автор топика
Ответ на: комментарий от kilolife

Ядро пересобирал и патчил ? Иптебли патчил ?

После пересборки ядра с патчами - пересобирай иптебли.

У меня также порты не ходили, иптебли пересобрал - и все пошло.

Правда давно это было, еще на 7.3 редхате с 2.4.* ядром....

anonymous
()
Ответ на: комментарий от sdio

ДА нет не стыдно. Просто автоматически не загружался модуль DCCP который был скомпилирован в ядре не статически. После долгого искания по инету и лазанья нашел, что название модуля именно такое, потом командой lsmod понял, что он не загружен, (также незагружен вапще не один из собранных) далее выполняем, modprobe (название модуля) и вуаля, правдо возникла 1 непонятность, модпробе не хочет загружать модуль если писать название его полностью например, ip_cinntrack.ko, последние 3 символа надо опускать Вот и все Всем спасибо за помощь!!!

system_iva
() автор топика
Ответ на: комментарий от system_iva

Это не странность, а нормальное поведение. modprobe загружает модули из базы (?), генерируемой depmod. Надеюсь, не сильно вру. По имени загружает insmod.

roy ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.