1 |
Moin, |
2 |
|
3 |
On Wed, 20 Jun 2007 21:05:36 +0200 Sebastian Damm <lists@×××××.de> |
4 |
wrote: |
5 |
|
6 |
> mail ~ # iptables -I INPUT -p tcp -j ACCEPT |
7 |
> mail ~ # iptables -I INPUT -p tcp --dport 22 -j ACCEPT |
8 |
> iptables: No chain/target/match by that name |
9 |
> |
10 |
> WTF? Muss ich für --dport noch ein spezielles Modul laden? Eigentlich |
11 |
> ja nicht. |
12 |
|
13 |
Nee, eigentlich sollte es automatisch geladen werden, aber da sein muss |
14 |
es natürlich schon: das "tcp" Modul. für erste Zeile nicht notwendig, |
15 |
da das Protokoll selbst bloß ein Wert im IP-Header ist, der TCP |
16 |
destination port aber im TCP-Part steckt. |
17 |
|
18 |
Für iptables ist das /lib/iptables/libipt_tcp.so (isf. nicht statisch |
19 |
einkompiliert), im (aktuellen) Kernel wohl xt_tcpudp.ko. |
20 |
|
21 |
-hwh |
22 |
-- |
23 |
gentoo-user-de@g.o mailing list |