Avatar billede webmasterdk Praktikant
31. januar 2006 - 19:28 Der er 4 kommentarer og
1 løsning

hvordan sletter jeg en chain i iptables?

Jeg har i et større firewall script følgende som driller mig.
## Start of file ##
$FW -N pptp
$FW -A pptp -p tcp --destionation-port 1723 --dst $SRV3 -j ACCEPT
$FW -A pptp -p 47 --dst $SRV3 -j ACCEPT
$FW -i FORWARD -j pptp
$FW -t nat -N pptp
$FW -t nat -A pptp -i $INET_IF -p tcp --dport 1723 -j DNAT --to $SRV3:1723
$FW -t nat -A pptp -i $INET_IF -p 47 -j DNAT --to $SRV3
$FW -t nat -A PREROUTING -j pptp
## End of file ##


Jeg får en fejl når jeg forsøger at køre scriptet igen.
Fejlen er at den ikke kan slette denne chain.
Jeg har dette i starten til at slette.:
$FW -F; $FW -X; $FW -Z; $FW -F -t nat

$FW peger på /sbin/iptables

På forhånd tak.
Avatar billede strych9 Praktikant
31. januar 2006 - 22:36 #1
du skal bruge iptables -X chain-navn
iptables -X i sig selv sletter ingenting.
Avatar billede webmasterdk Praktikant
01. februar 2006 - 08:44 #2
strych > Den har jeg prøvet, så får jeg:
iptables: Can't delete chain with references left.
Avatar billede strych9 Praktikant
01. februar 2006 - 12:37 #3
ok, så skal du flushe den først så den er tom

iptables -F chain-navn
iptables -X chain-navn
Avatar billede webmasterdk Praktikant
01. februar 2006 - 14:54 #4
Ved ikke om det var løsningen på problemet.
Fejlen var $FW -t nat -N pptp.
Avatar billede strych9 Praktikant
01. februar 2006 - 17:29 #5
ok, et tip du kan bruge i fremtiden når du debugger:

## Start of file ##
$FW -N pptp
echo "break 1"
$FW -A pptp -p tcp --destionation-port 1723 --dst $SRV3 -j ACCEPT
echo "break 2"
$FW -A pptp -p 47 --dst $SRV3 -j ACCEPT
echo "break 3"
osv

Så ved du lige præcist hvor den crapper ud.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester