Всем привет
Может кто знает, может кто сталкивался:
В ferm прописаны правила REJECT в цепочках. Но при примении конфигурации fermа (ferm reload) в iptables в правила REJECT автоматически добавляются строки reject-with icmp-host-prohibited
Пример:
в ферме:
table filter {
chain OUTPUT {
mod set set filter dst REJECT;
mod set set netfilter dst REJECT;
}
}
в iptables после применения конфига:
Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 ACCEPT all -- * * 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 match-set ipfilter dst reject-with icmp-port-unreachable
0 0 REJECT all -- * * 0.0.0.0/0 0.0.0.0/0 match-set subnetfilter dst reject-with icmp-port-unreachable
Как убрать это автодополнение?
Спасибо