ошибки iptables помогите !!! =)

Angel OSHQ.cc
На сайте с 23.07.2007
Offline
225
990

Проблема в iptables ошибки ....

-A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 10 -j REJECT

-I INPUT -p tcp --syn --dport 80 -j DROP -m connlimit --connlimit-above 10

-A INPUT -p tcp --dport 80 -m connlimit --connlimit-above 20 --connlimit-mask 24 -j REJECT

пишу это оно мне в ответ

Applying iptables firewall rules: iptables-restore: line 11 failed

на 11 строчке слово COMMIT если убираю ругается чтобы поставил его обратно .. вот ..

iptables-1.3.5-5.3.el5_4.1

[root@oshq ~]# uname -a

Linux oshq.ru 2.6.18-164.10.1.el5PAE #1 SMP Thu Jan 7 20:37:53 EST 2010 i686 athlon i386 GNU/Linux

всем заранее спс за ответы !! =)

Angelys добавил 16.01.2010 в 13:19

видимо iptables язык сменил .....

-A INPUT -s 63.219.0.0/255.255.0.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 88.208.0.0/255.255.0.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 62.149.9.0/255.255.0.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 203.30.26.0/255.255.0.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 207.226.180.0/255.255.0.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 77.91.226.0/255.255.0.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 213.174.145.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 206.161.0.0/255.255.0.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 209.9.171.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 209.8.0.0/255.255.0.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

-A INPUT -s 63.219.178.0/255.255.255.0 -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable

Angelys добавил 16.01.2010 в 13:41

для connlimit модуль поставить надо kmod-connlimit модуль лежит тут http://centos.alt.ru/repository/centos/5/i386/

Angelys добавил 16.01.2010 в 13:48

уже ошибка iptables: Unknown error 4294967295 капаем дальше

Безлимитный хостинг ( https://oshq.cc/unlimhost.html ) в NL от 0.5$. Аренда серверов во Франции ( https://oshq.cc/serverf.html ) от (15 евро)
Zaqwr
На сайте с 08.08.2007
Offline
111
#1

Angelys, правил много ? ручками потихонечку....

Администрирование, Linux, Cisco, Juniper

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий