savostin
@savostin
Еще один программист

В чем может быть ошибка в iptables?

*mangle
:PREROUTING ACCEPT [5276:281135]
:INPUT ACCEPT [5276:281135]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [522:204424]
:POSTROUTING ACCEPT [522:204424]
COMMIT
*filter
:FORWARD ACCEPT [0:0]
:INPUT DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A INPUT -p udp -m udp --sport 53 -j ACCEPT
-A INPUT -p tcp -m tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p tcp -m tcp --tcp-flags ACK ACK -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 35000:35999 --tcp-flags SYN,ACK SYN -j ACCEPT
COMMIT  <<<<<<<<<<<<<< ошибка здесь
*nat
:OUTPUT ACCEPT [0:0]
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
COMMIT


Flushing firewall rules: [  OK  ]
Setting chains to policy ACCEPT: mangle filter [  OK  ]
Unloading iptables modules: [  OK  ]
Applying iptables firewall rules: iptables-restore: line 22 failed [FAILED]


Пробовал удалить по одному правилу - пока все не удалю ошибка не исчезает. Т.е. похоже что-то глобальное поломалось =(
  • Вопрос задан
  • 3741 просмотр
Пригласить эксперта
Ответы на вопрос 2
vvpoloskin
@vvpoloskin
Инженер связи
Блин, вставь эти правила в консоль и сделай iptables-save. Сравни полученный результат с твоим файлом.
Ответ написан
Комментировать
RicoX
@RicoX
Ушел на http://ru.stackoverflow.com/
Вот ваша ошибка:
--dport 35000:35999
диапазон портов должен быть задан через
-m multiport
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы