Jeg tror jeg er kommet frem til at jeg mangler state-module til iptables. Jeg ved bare ikke hvorfor jeg pludselig mangler det; det virkede for 2 dage siden.
Er du sikker på at feilmeldingen kommer ut i fra denne setningen og at det ikke er andre "rules" som er grunnen ? Hva med å poste hele konfigureringsscriptet ?
#Set the policies $IPT -P INPUT DROP $IPT -P FORWARD DROP $IPT -P OUTPUT DROP
#Blocking out some certain source ip's. Edit the proper ip numbers. #Nothing here yet
#Open for local trafic $IPT -A INPUT -i lo -j ACCEPT $IPT -A OUTPUT -o lo -j ACCEPT
#Open for incomming trafic to server functions $IPT -A INPUT -s XXX.XXX.XXX.XXX -p tcp -m multiport --dport $ALLOW_SYSADM -j ACCEPT $IPT -A INPUT -p tcp -m multiport --dport $IN_TCP -j ACCEPT
#Open up for outgoing trafic $IPT -A OUTPUT -p tcp -m multiport --dport $OUT_TCP -j ACCEPT $IPT -A OUTPUT -p udp -m multiport --dport $OUT_UDP -j ACCEPT
#Dynamically opening of input and output chains. $IPT -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT $IPT -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Jeg har prøvet at afvikle det linje for linje, og mit resultat var at når der var noget med state så fik jeg overnævnte fejl.
Som jeg også tidligere skrev mener jeg at dette kan skyldes modulet ip_conntrack. Det underlige er bare at det har virket, men efter en reboot så virkede det ikke længere.
Nei, det er noe med de tekstrengene som ikke kjører. Et problem med iptables er at den gir en del feilmedinger som kan være nokså missvisende. "Chain not found" er en standardmelding som den sender i både den ene og den annen situasjon. Denne ser ut til å kjøre korrekt (men legg inn riktige porter, jeg bare tastet noen porter som det falt meg inn):
#Set the policies iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP
#Open for local trafic iptables -A INPUT -i lo -j ACCEPT iptables -A OUTPUT -o lo -j ACCEPT
#Open for incomming trafic to server functions iptables -A INPUT -s 123.123.123.123 -p tcp -m multiport --dport 22,23 -j ACCEPT iptables -A INPUT -p tcp -m multiport --dport 20,21,80,443 -j ACCEPT
#Open up for outgoing trafic iptables -A OUTPUT -p tcp -m multiport --dport 20,21,22,25,80,443 -j ACCEPT iptables -A OUTPUT -p udp -m multiport --dport 53,1001 -j ACCEPT
#Dynamically opening of input and output chains. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.