Решено: iptables проблемы.

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

ford1813
Сообщения: 383
ОС: Slackware

Решено: iptables проблемы.

Сообщение ford1813 »

iptables -t nat -I PREROUTING -p tcp -s 1.1.1.1 --dport 80 -j DROP


The "nat" table is not intended for filtering, hence the use of DROP is deprecated and will permanently be disabled in the next iptables release. Please adjust your scripts.


root@gate:~# lsmod |grep ipt
ipt_REJECT 6912 3
iptable_filter 6656 1
ipt_MASQUERADE 6656 2
ipt_REDIRECT 5632 1
iptable_nat 9476 1
nf_nat 20372 3 ipt_MASQUERADE,ipt_REDIRECT,iptable_nat
nf_conntrack_ipv4 16652 4 iptable_nat,nf_nat
nf_conntrack 56376 5 xt_state,ipt_MASQUERADE,iptable_nat,nf_nat,nf_conntrack_ipv4
iptable_mangle 6656 0
ip_tables 14992 3 iptable_filter,iptable_nat,iptable_mangle
x_tables 16772 10 xt_state,xt_TCPMSS,ipt_REJECT,ipt_MASQUERADE,ipt_REDIRECT,xt_comment,xt_tcpudp,x
t_mac,iptable_nat,ip_tables

Собственно . Это правило работало на Slackware 12.0

На 12.2 такая засада. С какого конца начинать мониторить проблему?.
Ядро smp штатное.

iptables -t nat -I PREROUTING -p tcp -s 1.1.1.1 --dport 80 -j ACCEPT

Работает.

DROP тожедобавляется. Но смысл сей фразы мне не понятен.
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали:
Аватара пользователя
danger08
Сообщения: 715
ОС: Linux (CentOS, Ubuntu)

Re: Решено: iptables проблемы.

Сообщение danger08 »

wertik писал(а):
19.05.2009 10:59
iptables -t nat -I PREROUTING -p tcp -s 1.1.1.1 --dport 80 -j DROP

The "nat" table is not intended for filtering, hence the use of DROP is deprecated and will permanently be disabled in the next iptables release. Please adjust your scripts.

Работало раньше, по попустительству разработчиков прежнего дистрибутива.
Ругается правильно, не стоит фильтровать/разрывать соединения в цепочке nat (а также mangle и т.п.). Для этого предназначен filter.
Блогосайт - http://www.fateyev.com
Спасибо сказали:
ford1813
Сообщения: 383
ОС: Slackware

Re: Решено: iptables проблемы.

Сообщение ford1813 »

danger08 писал(а):
19.05.2009 11:10
wertik писал(а):
19.05.2009 10:59
iptables -t nat -I PREROUTING -p tcp -s 1.1.1.1 --dport 80 -j DROP

The "nat" table is not intended for filtering, hence the use of DROP is deprecated and will permanently be disabled in the next iptables release. Please adjust your scripts.

Работало раньше, по попустительству разработчиков прежнего дистрибутива.
Ругается правильно, не стоит фильтровать/разрывать соединения в цепочке nat (а также mangle и т.п.). Для этого предназначен filter.

Благодарю.

А то translate.ru выдал перевод я ничего не понял. )
:drinks:

Ушло править правила.
Контакты для связи:

E-mail: ford1813@gmail.com

Telegram: @ford1813
Спасибо сказали: