[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] eliminar regla DROP en iptables

Hash: SHA1

>>> Hola
>>> Sin ser yo tampoco un experto en iptables, ni mucho menos, me parece
>>> que acá te diste la respuesta tu mismo.
>>> La orden *tiene* que ser la misma.
>>> No estás teniendo en cuenta el *state NEW*
>>> Probá de agregarle un --state new a la linea de borrado. O algo asi
>>> Suerte
>> Gracias, que por probar no quede... luego ya leere y vere que hizo :P...
>> root@proxycorreo:~# iptables -D INPUT -p tcp --dport 3128 -j ACCEPT
>> - --state NEW
>> iptables v1.3.8: Unknown arg `--state'
>> Try `iptables -h' or 'iptables --help' for more information.
>> No le gusto ese argumento. Gracias de todas formas
> En el ejemplo este que pusiste acá estás tratando de borrar la que
> agregaste vos, no la original
> Sólo para que me deje de molestar:
> poné el --state NEW antes del -j DROP
> en todo caso agregale un m state antes
> y decinos que pasó, porque según el man tiene que reconocer el comando.
> ¿que versión de iptables tenés?

	Gracias por el dato, pero ya no tengo la otra regla, porque pude
eliminarla. Por lo que no puedo verificarlo.

	Mi version de iptables es:

root@proxycorreo:~# dpkg -l | grep iptables
ii  iptables
2:         administration tools for packet
filtering an

	Os recuerdo que es una ubuntu hardy

##########iptables --help | grep state no dio resultados

root@proxycorreo:~# iptables --help
iptables v1.3.8

Usage: iptables -[AD] chain rule-specification [options]
       iptables -[RI] chain rulenum rule-specification [options]
       iptables -D chain rulenum [options]
       iptables -[LFZ] [chain] [options]
       iptables -[NX] chain
       iptables -E old-chain-name new-chain-name
       iptables -P chain target [options]
       iptables -h (print this help information)

Either long or short options are allowed.
  --append  -A chain		Append to chain
  --delete  -D chain		Delete matching rule from chain
  --delete  -D chain rulenum
				Delete rule rulenum (1 = first) from chain
  --insert  -I chain [rulenum]
				Insert in chain as rulenum (default 1=first)
  --replace -R chain rulenum
				Replace rule rulenum (1 = first) in chain
  --list    -L [chain]		List the rules in a chain or all chains
  --flush   -F [chain]		Delete all rules in  chain or all chains
  --zero    -Z [chain]		Zero counters in chain or all chains
  --new     -N chain		Create a new user-defined chain
            -X [chain]		Delete a user-defined chain
  --policy  -P chain target
				Change policy on chain to target
            -E old-chain new-chain
				Change chain name, (moving any references)
  --proto	-p [!] proto	protocol: by number or name, eg. `tcp'
  --source	-s [!] address[/mask]
				source specification
  --destination -d [!] address[/mask]
				destination specification
  --in-interface -i [!] input name[+]
				network interface name ([+] for wildcard)
  --jump	-j target
				target for rule (may load target extension)
  --goto      -g chain
                              jump to chain with no return
  --match	-m match
				extended match (may load extension)
  --numeric	-n		numeric output of addresses and ports
  --out-interface -o [!] output name[+]
				network interface name ([+] for wildcard)
  --table	-t table	table to manipulate (default: `filter')
  --verbose	-v		verbose mode
  --line-numbers		print line numbers when listing
  --exact	-x		expand numbers (display exact values)
[!] --fragment	-f		match second or further fragments only
  --modprobe=<command>		try to insert modules using this command
  --set-counters PKTS BYTES	set the counter during insert/append
[!] --version	-V		print package version.


Un saludo
- -- 
"Si los tontos volaran, el cielo se oscurecería"

No me envié correos en formatos propietarios
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/


Reply to: