Почему появляется ошибка в fail2ban после установки iptables-ipset-proto6?

Как исправить ошибку "multiport needs `-p tcp', `-p udp', `-p udplite', `-p sctp' or `-p dccp'" после изменения параметра `banaction` в конфигурации fail2ban с `iptables-multiport` на `iptables-ipset-proto6`?
  • 14 марта 2024 г. 16:09
Ответы на вопрос 1
При установке пакета iptables-ipset-proto6, он заменяет пакет iptables-multiport, который использовался fail2ban для создания правил на уровне iptables. Ошибка возникает из-за того, что параметр `banaction` в fail2ban указывает на несуществующий модуль, так как iptables-ipset-proto6 не поддерживает multiport.

Для исправления ошибки нужно изменить параметр `banaction` в конфигурационном файле fail2ban с `iptables-multiport` на `iptables-ipset-proto6`. Далее, необходимо перезапустить службу fail2ban после внесения изменений. 

Примерно так может выглядеть команда для перезапуска fail2ban:

```bash
sudo systemctl restart fail2ban
``` 

Теперь fail2ban должен корректно работать с пакетом iptables-ipset-proto6 и больше не должно возникать ошибок о несовместимости параметров.
Похожие вопросы