在iptable规则上使用--dport,引导我“通过该名称没有链/目标/匹配。”

时间:2017-09-07 12:12:16

标签: linux kernel virtual-machine qemu

我在ububntu环境中使用qemu作为访客启动基于Linux的操作系统。

我从qemu启动来宾操作系统时,将内核文件作为bzimage和ext4文件作为主文件。

$ sudo qemu-system-i386 -enable-kvm -kernel bzImage-linux-yocto-qemux86.bin ........ -drive file = apollo-image-qemux86.ext4,if = virtio .. ..

客人启动后,我尝试使用防火墙来使用iptables规则进行过滤。

我的计划是阻止任何端口,但只阻止一个端口(例如:http,ftp,ssh)。

我这样给了(通过打字,而不是复制粘贴)

$ iptables -A INPUT -p tcp --dport 22 -j DROP

但我不明白输出:

结果:

iptables:没有链/目标/匹配该名称。

在主机系统中,相同的命令可以正常阻止该端口。

任何人都可以帮我解决这个问题吗?并向我解释实际上是什么问题?

0 个答案:

没有答案