IPTABLES コメント: その名前のチェーン/ターゲット/一致はありません

IPTABLES コメント: その名前のチェーン/ターゲット/一致はありません

「コメント」を使用して新しいルールを追加するときにエラーが発生しました:

# iptables -I INPUT 1 --source 66.***.***.78 -j REJECT -m comment --comment "Some"
iptables: No chain/target/match by that name.

コメントなし - 正常に動作します。

使用セントOS6.5、カーネル 2.6.32

しかし、同じコマンドは同じ OS を搭載した他のボックスでも機能します。

両方とも同じモジュールを持っています:

# cat /proc/net/ip_tables_matches
icmp
state
udplite
udp
tcp

 # lsmod | grep ip
nf_conntrack_ipv4       9506  8
nf_defrag_ipv4          1483  1 nf_conntrack_ipv4
iptable_filter          2793  1
ip_tables              17831  1 iptable_filter
ipt_LOG                 5845  0
ipt_REJECT              2351  5
ip6t_REJECT             4628  2
nf_conntrack_ipv6       8337  2
nf_defrag_ipv6         11156  1 nf_conntrack_ipv6
nf_conntrack           79758  3 nf_conntrack_ipv4,nf_conntrack_ipv6,xt_state
ip6table_filter         2889  1
ip6_tables             18732  1 ip6table_filter
ipv6                  318183  17 ip6t_REJECT,nf_conntrack_ipv6,nf_defrag_ipv6

答え1

構成しているポートにシステムで IP が割り当てられているかどうかを確認します。簡単な方法は、ネットワーク構成 ( ifcfg-eth*) ファイルを削除し、新しく構成して問題を解決することです。

関連情報