Es gibt 2 verschiedene CGI (Web Oberflächen) zu iptables. Deshalb meine Frage. Wenn Du das iptables-cgi benutzt, werden iptables gestoppt und gestartet über die Dienste - (bei nhipt ist das nicht vorgesehen, da es eigentlich überflüssig ist). Es werden die Module in der Modulliste geladen.
Wahrscheinlich haben Dir einige Kernelmodule bei Deiner Regel gefehlt / waren nicht geladen.
Wenn Du das nhipt Interface in Verbindung mit der 7270 verwendest, werden die meisten benötigten Module erkannt und bei Bedarf automatisch nachgeladen.
Noch besser ist ein Setzen des KMOD Kernel Schalters vor dem Compilieren der Firmware in Verbindung mit replaced Kernel, falls Du den Trunk verwendest. Der sorgt dafür, dass der Linux Kernel seine Module automatisch bei Bedarf lädt.
Warum ist das Stoppen und Starten von iptables nicht sinnvoll:
Wenn man die Firewall für bestimmte Zwecke deaktivieren möchte genügt eine einzige zusätzliche Regel am Anfang der betreffenden Kette. Der Vorteil dieser Vorgehensweise ist, dass man z.B. die Firewall für das LAN (oder einen dedizierten PC im LAN) deaktivieren kann, während die Box (die anderen PC'S) weiterhin vollständig geschützt bleibt. Deaktiviert mal alle Regeln ist der Schutz für das gesamte Netz inklusive Box weg.
Support zu einzelnen Punken beim iptables-cgi kann ich Dir nicht anbieten, wenn Du Fragen zu nhipt hast, dann benutze bitte den entsprechenden Thread.
P.S. Die galadenen Module kannst Du Dir mit
lsmod
in der shell anzeigen lassen, fehlende Module werden mit
modprobe <Modulname>
geladen.
Viele Grüße
cando