Tôi hiện có chuỗi OUTPUT của mình được đặt thành DROP. Tôi muốn thay đổi nó thành DỰ ÁN, để tôi có một manh mối rằng tường lửa của tôi ngăn tôi đi đến một nơi nào đó chứ không phải là vấn đề với bất kỳ dịch vụ nào tôi đang cố gắng truy cập (từ chối ngay lập tức thay vì hết thời gian). Tuy nhiên, iptables dường như không quan tâm đến điều này. Nếu tôi chỉnh sửa thủ công tệp quy tắc đã lưu của mình và cố gắng khôi phục tệp, tôi nhận được iptables-restore v1.4.15: Can't set policy 'REJECT' on 'OUTPUT' line 22: Bad policy name
và nó từ chối tải quy tắc. Nếu tôi cố gắng đặt thủ công ( iptables -P OUTPUT REJECT
), tôi nhận được iptables: Bad policy name. Run 'dmesg' for more information.
nhưng không có đầu ra trong dmesg.
Tôi đã xác nhận quy tắc phù hợp được biên dịch vào kernel và tôi đã khởi động lại để đảm bảo nó được tải:
# CONFIG_IP_NF_MATCH_TTL is not set
CONFIG_IP_NF_FILTER=y
***
CONFIG_IP_NF_TARGET_REJECT=y
***
CONFIG_IP_NF_TARGET_LOG=y
CONFIG_IP_NF_TARGET_ULOG=y
(Dấu hoa thị được thêm vào để làm nổi bật quy tắc áp dụng)
Tất cả mọi thứ tôi có thể tìm thấy nói rằng ĐỐI TƯỢNG là một chính sách / mục tiêu hợp lệ (nói chung), nhưng tôi không thể tìm thấy bất cứ điều gì nói rằng nó không hợp lệ đối với các chuỗi INPUT, FORWARD hoặc OUTPUT. Google-fu của tôi không giúp được gì. Tôi đang ở Gentoo, nếu điều đó làm cho bất kỳ sự khác biệt. Bất cứ ai ở đây có cái nhìn sâu sắc?
iptables
(các) quy tắc trong câu hỏi?