[CentOS-pt-br] CentOS e Iptables

Rodrigo Sampaio Primo rodrigosprimo em gmail.com
Quinta Setembro 6 17:57:54 UTC 2007


Olá, administro um servidor Debian que fica numa VM de uma máquina rodando
CentOS com OpenVZ. Estou tentando configurar um firewall na VM com as
seguintes regras:

# Limpar regras
iptables -F
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT

# Abrir portas no roteador parar os servidores/servicos WEB
iptables -A INPUT -j ACCEPT -p tcp --dport 21
iptables -A INPUT -j ACCEPT -p tcp --dport 22
iptables -A INPUT -j ACCEPT -p tcp --dport 80

# Conexoes estabelecidas roteador/servidores
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

O problema é que a última regra falha e eu não estou conseguindo rastrear o
porque. Imagino que seja algum módulo que possa estar faltando e como o
kernel dessa VM é o do CentOS achei que talvez pudesse encontrar alguma
ajuda nessa lista. A mensagem de erro que aparece na última regra não é
muito significativa:

iptables: No chain/target/match by that name

Alguém tem alguma idéia de qual módulo pode estar faltando? Não tenho
certeza se esta é uma questão relacionada com o CentOS ou com o iptables.
Não sei qual é a versão do CentOS que roda no servidor mas o kernel é
2.6.9-023stab043.2-smp. Obrigado, Rodrigo.
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://lists.centos.org/pipermail/centos-pt-br/attachments/20070906/20b2807d/attachment.htm


Mais detalhes sobre a lista de discussão CentOS-pt-br