Рейтинг:1

IPTables -m set unknown option

флаг cn

I'm having trouble seting-up iptables on Ubuntu 20.04.

Does anyone know why this doesn't work?

# iptables -A INPUT -m set -–match-set cf src -p tcp -m multiport –dports http,https -j ACCEPT
iptables v1.8.4 (legacy): unknown option "set"
Try `iptables -h' or 'iptables --help' for more information.

My cf has the cloudflare ip's:

for x in $(curl https://www.cloudflare.com/ips-v4); do ipset add cf $x; done
Michael Hampton avatar
флаг cz
Пожалуйста, опубликуйте вывод `uname -a`
флаг cn
@MichaelHampton `Linux server.example.com 5.4.0-80-generic #90-Ubuntu SMP Пт, 9 июля, 22:49:44 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux`
Рейтинг:2
флаг cl
A.B

Неправильный синтаксис:

# iptables -A INPUT -m set -match-set cf src -p tcp -m multiport dports http,https -j ACCEPT

Правильный синтаксис:

# iptables -A INPUT -m set --match-set cf src -p tcp -m multiport --dports http,https -j ПРИНЯТЬ

В двух местах, один или два (дефис: u002d) были заменены на (в тире: u2013). Будьте осторожны при использовании текстовых процессоров, не предназначенных для программирования, при копировании сценариев через них: они могут изменить то, что им кажется пунктуацией, но синтаксис, который нельзя изменять. То же самое происходит при получении этого с некоторых веб-сайтов, которые неправильно обрабатывают вещи или даже некоторые PDF-документы.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.