PDA

Bekijk de volledige versie : Проблема открытия портов.



asdd
25-02-2009, 12:29
Имею:
Wl-500gP V2, флешка, финт...
Прошивка 1.9.2.7-10.5.

Не могу удалить последнее правило в iptables

[admin@Wl-500g root]$ iptables -L INPUT
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP all -- anywhere anywhere state INVALID
ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
ACCEPT all -- anywhere anywhere state NEW
ACCEPT all -- anywhere anywhere state NEW
ACCEPT igmp -- anywhere BASE-ADDRESS.MCAST.NET/4
ACCEPT udp -- anywhere BASE-ADDRESS.MCAST.NET/4udp dpt:!upnp
ACCEPT udp -- anywhere anywhere udp spt:bootps dpt:bootpc
ACCEPT tcp -- anywhere anywhere tcp dpt:ftp
DROP all -- anywhere anywhere
[admin@Wl-500g root]$ iptables -D INPUT -j DROP -p ALL
iptables: Bad rule (does a matching rule exist in that chain?)


Что нужно для этого сделать? Все делал по инструкции http://www.wl500g.info/showthread.php?t=12883&highlight=Bad+rule

al37919
25-02-2009, 12:39
правило должно быть записано точно также как при добавлении, только с -D вместо -A. В каком виде правила были заданы смортеть здесь:

cat /tmp/filter_rules
cat /tmp/nat_rules

asdd
25-02-2009, 12:48
правило должно быть записано точно также как при добавлении, только с -D вместо -A. В каком виде правила были заданы смортеть здесь:

cat /tmp/filter_rules
cat /tmp/nat_rules

Ничего не понял!


[admin@Wl-500g root]$ cat /tmp/nat_rules
*nat
:PREROUTING ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:VSERVER - [0:0]
-A PREROUTING -d 95.24.ххх.104 -j VSERVER
-A PREROUTING -d 10.227.ххх.166 -j VSERVER
-A POSTROUTING -o ppp0 ! -s 95.24.ххх.104 -j SNAT --to-source 95.24.ххх.104
-A POSTROUTING -o vlan1 ! -s 10.227.ххх.166 -j SNAT --to-source 10.227.ххх.166
-A POSTROUTING -o br0 -s 192.168.1.0/24 -d 192.168.1.0/24 -j SNAT --to-source 192.168.1.1
COMMIT
[admin@Wl-500g root]$ tmp/filter_rules
-sh: tmp/filter_rules: not found

asdd
25-02-2009, 14:55
Товарищи ГУРУ форума, помогите разобраться. Весь форум облазил такой проблемы не нашел!!!!

Less
25-02-2009, 15:22
DROP all -- anywhere anywhere

iptables -D INPUT -j DROP

asdd
25-02-2009, 15:26
DROP all -- anywhere anywhere

iptables -D INPUT -j DROP

Большое спасибо! Помогло!

Тему закрываем. Но в инструкции http://www.wl500g.info/showthread.ph...light=Bad+rule может сделать поправочку с учетом замечаний Less'а?

Power
25-02-2009, 15:29
Где вас только учили iptables пользоваться?
1. При листинге всегда указывайте две опции: n и v


iptables -L INPUT -nv

будете иметь меньше непоняток.

2. "-p ALL" добавлять не надо. Если хотите узнать, как точно выглядят текущие правила, выполните


iptables-save

asdd
25-02-2009, 17:27
Где вас только учили iptables пользоваться?
1. При листинге всегда указывайте две опции: n и v


iptables -L INPUT -nv

будете иметь меньше непоняток.

2. "-p ALL" добавлять не надо. Если хотите узнать, как точно выглядят текущие правила, выполните


iptables-save


Вай-вай, какие мы важные. Все на чем-то и когда-то учились :o .
Но все равно спасибо!!!!