GNU/Linux >> Tutoriels Linux >  >> Linux

Comment réparer « iptables :aucune chaîne/cible/correspondance de ce nom » ?

Vous devez déterminer quelle partie de la règle est à l'origine de ce message d'erreur. C'est probablement le -m state partie, mais pas nécessairement. Les différentes extensions d'iptables et de netfilter doivent être compilées dans le binaire de l'espace utilisateur iptables et dans netfilter dans le noyau Linux. Vous pouvez déterminer quelle partie vous manque en demandant à iptables les informations d'aide sur l'extension que vous testez. Voici quelques façons de tester les différentes extensions :

$ iptables -m state -h
$ iptables -p icmp -h
$ iptables -j DROP -h

Si vous obtenez une sortie d'aide contenant des informations sur l'extension tout en bas de la sortie, elle est compilée dans le binaire de l'espace utilisateur. Sinon, vous devez recompiler iptables. Si cela fonctionne, essayez la règle la plus simple possible pour voir si l'extension est incluse dans l'espace du noyau :

$ iptables -A INPUT -m state --state NEW
$ iptables -A INPUT -p icmp
$ iptables -A INPUT -j DROP

(Attention avec ces règles, la dernière que vous voudrez supprimer car elle DROP sera probablement plus que vous ne le souhaitez !) Lorsque vous obtenez à nouveau le message d'erreur :No chain/target/match by that name vous saurez que cette extension particulière n'est pas compilée dans votre noyau. Vous devrez recompiler votre noyau.

Parcourez les fichiers make dans linux/net/ipv6/netfilter , linux/net/ipv4/netfilter , et linux/net/netfilter pour les options d'activation de diverses extensions pour le noyau. Pour l'espace utilisateur, je pense que les fichiers make en question sont en iptables/extensions mais je pense que la structure des dossiers a un peu changé dans les versions plus récentes.


Linux
  1. CentOS / RHEL 6 :Comment enregistrer les règles iptables

  2. Comment changer l'emplacement de qmake PREFIX

  3. Comment ouvrir un port sous Linux

  4. Comment trouver la chaîne ancêtre d'un processus ?

  5. Comment lister les chaines de liens symboliques ?

Comment configurer le pare-feu iptables sous Linux

Comment vérifier le niveau d'exécution sous Linux

Comment réparer les mises à jour Windows bloquées à 0 %

Procédure :Dépannage de base d'IPTables

Procédure :configuration de base des fichiers IPTables

Comment activer la cible IPtables TRACE sur Debian Squeeze (6)