Der Befehl iptables nicht mehr erkennt eines der am häufigsten verwendeten Optionen , wenn Regeln definieren: --dport
.
Ich erhalte diesen Fehler:
[root@dragonweyr /home/calyodelphi]# iptables -A INPUT --dport 7777 -j ACCEPT_TCP_UDP
iptables v1.4.7: unknown option `--dport'
Try `iptables -h' or 'iptables --help' for more information.
Der obige Befehl add rule ist nur ein Beispiel für die Aktivierung von Terraria-Verbindungen.
listiptables
Folgendes habe ich derzeit als Barebones- Iptables- Konfiguration ( mit Alias iptables -L -v --line-numbers
), und es ist offensichtlich, dass dies --dport
in der Vergangenheit funktioniert hat:
root@dragonweyr /home/calyodelphi]# listiptables
Chain INPUT (policy DROP 0 packets, 0 bytes)
num pkts bytes target prot opt in out source destination
1 39 4368 ACCEPT all -- lo any anywhere anywhere
2 114 10257 ACCEPT all -- any any anywhere anywhere state RELATED,ESTABLISHED
3 1 64 ACCEPT tcp -- eth1 any anywhere anywhere tcp dpt:EtherNet/IP-1
4 72 11610 ACCEPT all -- eth1 any anywhere anywhere
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 91 packets, 10045 bytes)
num pkts bytes target prot opt in out source destination
Chain ACCEPT_TCP_UDP (0 references)
num pkts bytes target prot opt in out source destination
1 0 0 ACCEPT tcp -- any any anywhere anywhere
Ich versuche auch, eine benutzerdefinierte Kette (inspiriert von dieser Frage ) zu definieren, um TCP- und UDP-Verbindungen zu akzeptieren, damit ich nicht zwei Regeln für alles definieren muss, für das ich TCP und UDP aktivieren möchte (z. B. Minecraft oder Terraria-Server oder ein anderer Dienst vollständig). Aber auch das funktioniert nicht:
[root@dragonweyr /home/calyodelphi]# iptables -P ACCEPT_TCP_UDP DROP
iptables: Bad built-in chain name.
Dies wird in höflicher Hinsicht sehr frustrierend (das Ausmaß der damit verbundenen Flüche würde einen Seemann dazu bringen, auf meinen Mund zu achten). Mein Google-fu ist schrecklich, deshalb habe ich noch keine funktionierende Lösung für all dies gefunden. Ich verwende CentOS 6.5 auf dem Router. Jede Hilfe und jeder Hinweis, den ihr anbieten könnt, wäre fantastisch.
BEARBEITEN:
Bonusfrage: Ich plane auch, die Portweiterleitung zu konfigurieren. Müssen weiterhin Regeln festgelegt werden, um eingehende Verbindungen über bestimmte Ports zu akzeptieren?
-p all
und habe genau den gleichen Fehler bekommen.unknown option --dport
. Es hat funktioniert,-p tcp
aber das wird mir in diesem Fall nicht wirklich helfen, da es nur zu demselben Problem führt: das Definieren individueller TCP / UDP-Regeln für alles.