Re: iptables - problem z -m string -m time
> znalazlem na googlach cos takiego
> > iptables -I FORWARD -p tcp -m time --timestart 15:00 --timestop
> 23:00 --days
> > Mon,Tue,Wed,Thu,Fri -m string --string "KazaaClient" -j
> > REJECT --reject-with tcp-reset
> wynik: iptables: No chain/target/match by that name
>
> tak czy siak po poszukiwaniach i próbach nie udało mi sie.
> moze brakuje jakiegos modulu tylko którego?
> #lsmod
> ipt_MARK 736 3 (autoclean)
> iptable_mangle 2144 1 (autoclean)
> ipt_MASQUERADE 1216 30 (autoclean)
> ipt_state 608 1 (autoclean)
> ipt_REJECT 2752 3 (autoclean)
> iptable_filter 1728 1 (autoclean)
> ipt_REDIRECT 736 1 (autoclean)
> iptable_nat 13108 1 (autoclean) [ipt_MASQUERADE ipt_REDIRECT]
> ip_conntrack 13068 2 (autoclean) [ipt_MASQUERADE ipt_state
> ipt_REDIRECT iptable_nat]
> ip_tables 10304 10 [ipt_MARK iptable_mangle ipt_MASQUERADE
> ipt_state ipt_REJECT iptable_filter ipt_REDIRECT iptable_nat]
> [...]
>
> iptables v1.2.6a
> woody 2.4.19-686
>
powinieneś załadować moduły:
ipt_string
ipt_time
Jeśli nie masz ich w jajku, to ściągaj nowiutkie jajko z ftp.kernel.org
i najnowszy patch-o-matic z www.netfilter.org. Po spatchowaniu jajka
odpowiednimi łatami, powinno zadziałać. Uwaga: łata string ma status
experimental. Nie pamiętam, czy time też, czy nie.
Pozdr
Barthoosh
Reply to: