Comentario de IPTABLES: No hay cadena/objetivo/coincidencia con ese nombre

Comentario de IPTABLES: No hay cadena/objetivo/coincidencia con ese nombre

Ante un error al agregar una nueva regla con 'comentario':

# iptables -I INPUT 1 --source 66.***.***.78 -j REJECT -m comment --comment "Some"
iptables: No chain/target/match by that name.

Sin comentarios, funciona normalmente.

UsandoCentOS6.5, núcleo 2.6.32

Pero el mismo comando funciona en otra caja, con el mismo sistema operativo.

Ambos tienen los mismos módulos:

# cat /proc/net/ip_tables_matches
icmp
state
udplite
udp
tcp

 # lsmod | grep ip
nf_conntrack_ipv4       9506  8
nf_defrag_ipv4          1483  1 nf_conntrack_ipv4
iptable_filter          2793  1
ip_tables              17831  1 iptable_filter
ipt_LOG                 5845  0
ipt_REJECT              2351  5
ip6t_REJECT             4628  2
nf_conntrack_ipv6       8337  2
nf_defrag_ipv6         11156  1 nf_conntrack_ipv6
nf_conntrack           79758  3 nf_conntrack_ipv4,nf_conntrack_ipv6,xt_state
ip6table_filter         2889  1
ip6_tables             18732  1 ip6table_filter
ipv6                  318183  17 ip6t_REJECT,nf_conntrack_ipv6,nf_defrag_ipv6

Respuesta1

Verifique si el sistema tiene una IP asignada en el puerto que está configurando. Una forma sencilla es eliminar el ifcfg-eth*archivo de configuración de red () y configurarlo nuevamente para que el problema se resuelva.

información relacionada