Warm tip: This article is reproduced from serverfault.com, please click

ssh-iptables:未知选项“--dport”

(ssh - iptables: unknown option "--dport")

发布于 2014-05-23 03:28:17

当我尝试运行时,iptables -A control_in -p tcp --dport 22 -j ACCEPT我收到错误消息iptables v1.4.20: unknown option "--dport"我在互联网上发现的所有与此消息相关的服务器故障都是由于人们没有指定协议造成的。但是我正在这样做(-p tcp)。我也试过用多个--verbose选项运行它,但我没有得到更多信息。

编辑:迈克尔汉普顿的回答让我得到了正确的答案。这是一个损坏的 iptables 安装,它缺少 /usr/lib/xtables 中的一些库。--match如果给 iptables-p参数,参数是多余的,除非它只在给定的情况下抱怨缺少的库--match

Questioner
Shum
Viewed
0
suprjami 2014-07-24 20:09:37

--dporttcp 匹配的一部分,即-m--match

这会起作用:

iptables -A control_in -p tcp -m tcp --dport 22 -j ACCEPT