IPTABLES-Kommentar: Keine Kette/Ziel/Übereinstimmung mit diesem Namen

IPTABLES-Kommentar: Keine Kette/Ziel/Übereinstimmung mit diesem Namen

Beim Hinzufügen einer neuen Regel mit „Kommentar“ ist ein Fehler aufgetreten:

# iptables -I INPUT 1 --source 66.***.***.78 -j REJECT -m comment --comment "Some"
iptables: No chain/target/match by that name.

Ohne Kommentar - funktioniert normal.

Verwenden vonCentOS6.5, Kernel 2.6.32

Aber derselbe Befehl funktioniert auf anderen Boxen mit demselben Betriebssystem.

Beide haben die gleichen Module:

# cat /proc/net/ip_tables_matches
icmp
state
udplite
udp
tcp

 # lsmod | grep ip
nf_conntrack_ipv4       9506  8
nf_defrag_ipv4          1483  1 nf_conntrack_ipv4
iptable_filter          2793  1
ip_tables              17831  1 iptable_filter
ipt_LOG                 5845  0
ipt_REJECT              2351  5
ip6t_REJECT             4628  2
nf_conntrack_ipv6       8337  2
nf_defrag_ipv6         11156  1 nf_conntrack_ipv6
nf_conntrack           79758  3 nf_conntrack_ipv4,nf_conntrack_ipv6,xt_state
ip6table_filter         2889  1
ip6_tables             18732  1 ip6table_filter
ipv6                  318183  17 ip6t_REJECT,nf_conntrack_ipv6,nf_defrag_ipv6

Antwort1

Überprüfen Sie, ob dem System auf dem Port, den Sie konfigurieren, eine IP zugewiesen ist. Am einfachsten geht das, indem Sie die Netzwerkkonfigurationsdatei ( ifcfg-eth*) entfernen und eine neue Konfiguration durchführen, damit das Problem behoben wird.

verwandte Informationen