Как добавить параметры ядра в iptables? Еcть параметры iptables*filter
###############
# VARIABLE DEFINITIONS
IPTABLES=/sbin/iptables
#Your DHCP Server for input of ICMP packets
DHCPSERVER=127.0.0.1
PUBIF=wlan0
# KERNEL PARAMETER CONFIGURATION
#
# DROP ICMP ECHO-REQUEST MESSAGES SENT TO BROADCAST OR MULTICAST ADDRESSES
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
#
....
....
COMMIT
проблема в том, что не удается добавить к
iptables-restore < iptables.rules
данный конфиг, ругается на 4-ую строку(IPTABLES=/sbin/iptables), ... бинарник находится именно по данному адрессу. В чем может быть проблема?
Можно вручную добавить все правила, но как в таком случае добавить еще и параметры ядра?

21 Авг 2019 в 06:51
204 +1
0
Ответы
1

Проблема с добавлением параметров ядра в iptables заключается в том, что параметры ядра должны быть настроены до применения правил iptables.

В вашем случае, вы пытаетесь задать переменные IPTABLES, DHCPSERVER и PUBIF после правил iptables, что вызывает ошибку.

Чтобы добавить параметры ядра в iptables, вам следует поместить настройку параметров ядра перед правилами iptables.

Пример:

# KERNEL PARAMETER CONFIGURATION
#
# DROP ICMP ECHO-REQUEST MESSAGES SENT TO BROADCAST OR MULTICAST ADDRESS
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
# VARIABLE DEFINITIONS
IPTABLES=/sbin/iptables
DHCPSERVER=127.0.0.1
PUBIF=wlan0
# IPTABLES RULES
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -d $DHCPSERVER -j ACCEPT
$IPTABLES -A INPUT -p icmp --icmp-type echo-request -j DROP

Таким образом, параметры ядра будут настроены до применения правил iptables и ошибки не должно возникнуть.

20 Апр 2024 в 13:12
Не можешь разобраться в этой теме?
Обратись за помощью к экспертам
Название заказа не должно быть пустым
Введите email
Бесплатные доработки
Гарантированные бесплатные доработки
Быстрое выполнение
Быстрое выполнение от 2 часов
Проверка работы
Проверка работы на плагиат
Интересные статьи из справочника
Поможем написать учебную работу
Название заказа не должно быть пустым
Введите email
Доверьте свою работу экспертам
Разместите заказ
Наша система отправит ваш заказ на оценку 95 924 авторам
Первые отклики появятся уже в течение 10 минут
Прямой эфир