iptables -t nat -I PREROUTING -p tcp -s 1.1.1.1 --dport 80 -j DROP
The "nat" table is not intended for filtering, hence the use of DROP is deprecated and will permanently be disabled in the next iptables release. Please adjust your scripts.
root@gate:~# lsmod |grep ipt
ipt_REJECT 6912 3
iptable_filter 6656 1
ipt_MASQUERADE 6656 2
ipt_REDIRECT 5632 1
iptable_nat 9476 1
nf_nat 20372 3 ipt_MASQUERADE,ipt_REDIRECT,iptable_nat
nf_conntrack_ipv4 16652 4 iptable_nat,nf_nat
nf_conntrack 56376 5 xt_state,ipt_MASQUERADE,iptable_nat,nf_nat,nf_conntrack_ipv4
iptable_mangle 6656 0
ip_tables 14992 3 iptable_filter,iptable_nat,iptable_mangle
x_tables 16772 10 xt_state,xt_TCPMSS,ipt_REJECT,ipt_MASQUERADE,ipt_REDIRECT,xt_comment,xt_tcpudp,x
t_mac,iptable_nat,ip_tables
Собственно . Это правило работало на Slackware 12.0
На 12.2 такая засада. С какого конца начинать мониторить проблему?.
Ядро smp штатное.
iptables -t nat -I PREROUTING -p tcp -s 1.1.1.1 --dport 80 -j ACCEPT
Работает.
DROP тожедобавляется. Но смысл сей фразы мне не понятен.
Решено: iptables проблемы.
Модераторы: SLEDopit, Модераторы разделов
-
ford1813
- Сообщения: 383
- ОС: Slackware
-
danger08
- Сообщения: 715
- ОС: Linux (CentOS, Ubuntu)
Re: Решено: iptables проблемы.
Работало раньше, по попустительству разработчиков прежнего дистрибутива.
Ругается правильно, не стоит фильтровать/разрывать соединения в цепочке nat (а также mangle и т.п.). Для этого предназначен filter.
Блогосайт - http://www.fateyev.com
-
ford1813
- Сообщения: 383
- ОС: Slackware
Re: Решено: iptables проблемы.
Благодарю.
А то translate.ru выдал перевод я ничего не понял. )
Ушло править правила.