Olá Jorge,

Parece-me que você não tem a chain INPUT.

Poderia colar o seu /etc/sysconfig/iptables aqui?

Você pode realizar um teste criando a chain.

Segue:
iptables -N INPUT



Atenciosamente,
Fábio Fraga Machado
Diretor de Tecnologia e Infraestrutura
Data Space Networks & TI

: Telefone: (48) 4052-9252
: MSN:  fabio@dataspace.com.br
: GTalk: fabio@dataspace.com.br

2015-01-14 9:42 GMT-02:00 Jorge Silveira <jlrs19833@gmail.com>:
Bom dia a todos!

Estou enviando esta mensagem pedindo um auxílio aos amigos no intuito de resolver um problema.

Estou implantando um servidor Centos onde nele eu preciso ter algumas regras de IPTables. Até aí tudo bem, nada de anormal, até pq já tenho um script basicamente pronto que coloco em todas as máquinas e até hoje nunca tive problema.

Ocorre que neste caso estou realizando a implementação de um VPS e quando tento carregar uma regra para "liberar" o retorno de pacotes por uma conexão já estendida recebo uma mensagem de erro.

Abaixo vou listar cada situação:

##Comando IPTables:##

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

##Erro Linux##

iptables: No chain/target/match by that name.

##cat /proc/net/ip_tables_matches##

u32
connbytes
owner
conntrack
conntrack
conntrack
limit
set
set
recent
owner
state
length
ttl
tcpmss
multiport
multiport
tos
tos
dscp
icmp
udplite
udp
tcp

##cat /proc/net/ip_tables_names##
raw
mangle
filter

##cat /proc/net/ip_tables_targets##
SET
SET
LOG
DNAT
SNAT
TCPMSS
REJECT
ERROR

Acredito que o problema seja o targets que não possui o ESTABLISHED, mas como nunca passei por essa situação não quero arriscar.

Alguém se habilita a ajudar?

Sua FotoJorge Luiz Rodrigues da Silveira
Porto Alegre - RS | Mobile:  (51) 9103-6319
Veja minhas redes sociais:
   

_______________________________________________
CentOS-pt-br mailing list
CentOS-pt-br@centos.org
http://lists.centos.org/mailman/listinfo/centos-pt-br