LINUX.ORG.RU
ФорумAdmin

iptables не распознает -m state


0

0

iptables не хочет задавать цепочки с -m state - чего я не вкомпилировал в ядро? Просьба сообщить в том виде, в каком это в .config-файле. В menuconfig вроде все просмотрел - нет такой опции.

anonymous

CONFIG_IP_NF_MATCH_STATE=y
в menuconfig:
Connection state match support

massaraksh
()

Что-то в моем .config такого вообще нету... Вот, что выдает grep CONFIG_IP_NF /usr/src/linux-2.4.20/.config:

# CONFIG_IP_NF_CONNTRACK is not set # CONFIG_IP_NF_QUEUE is not set CONFIG_IP_NF_IPTABLES=y CONFIG_IP_NF_MATCH_LIMIT=y # CONFIG_IP_NF_MATCH_MAC is not set CONFIG_IP_NF_MATCH_PKTTYPE=y CONFIG_IP_NF_MATCH_MARK=y CONFIG_IP_NF_MATCH_MULTIPORT=y CONFIG_IP_NF_MATCH_TOS=y CONFIG_IP_NF_MATCH_ECN=y CONFIG_IP_NF_MATCH_DSCP=y CONFIG_IP_NF_MATCH_AH_ESP=y CONFIG_IP_NF_MATCH_LENGTH=y CONFIG_IP_NF_MATCH_TTL=y CONFIG_IP_NF_MATCH_TCPMSS=y CONFIG_IP_NF_MATCH_UNCLEAN=y # CONFIG_IP_NF_MATCH_OWNER is not set CONFIG_IP_NF_FILTER=y CONFIG_IP_NF_TARGET_REJECT=y CONFIG_IP_NF_TARGET_MIRROR=y CONFIG_IP_NF_MANGLE=y CONFIG_IP_NF_TARGET_TOS=y CONFIG_IP_NF_TARGET_ECN=y CONFIG_IP_NF_TARGET_DSCP=y CONFIG_IP_NF_TARGET_MARK=y CONFIG_IP_NF_TARGET_LOG=y # CONFIG_IP_NF_TARGET_ULOG is not set CONFIG_IP_NF_TARGET_TCPMSS=y # CONFIG_IP_NF_ARPTABLES is not set

И в menuconfig не помню "state match support". В помоще по CONFIG_IP_NF_CONNTRACK сказано что насчет state match см. ниже, а ниже ни фига нет.

anonymous
()

должно быть. если нет, то у тебя может ядро битое или криво перепатченное. возьми с kernel.org

massaraksh
()

Оттуда и брал, не патчил.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.