]> asedeno.scripts.mit.edu Git - linux.git/commit
netfilter: xt_set: Check hook mask correctly
authorSerhey Popovych <serhe.popovych@gmail.com>
Tue, 5 Jun 2018 09:46:13 +0000 (11:46 +0200)
committerJozsef Kadlecsik <kadlec@blackhole.kfki.hu>
Wed, 6 Jun 2018 12:00:41 +0000 (14:00 +0200)
commit9dcceb1378b6d66633f613805b2d5a22af4d5383
tree2edd91f2929ac129ac3a47b83ce639a34b5e6edf
parent6fcc02e3c2bddeaf628fde3c6a5ab3216d45691a
netfilter: xt_set: Check hook mask correctly

Inserting rule before one with SET target we get error with warning in
dmesg(1) output:

  # iptables -A FORWARD -t mangle -j SET --map-set test src --map-prio
  # iptables -I FORWARD 1 -t mangle -j ACCEPT
  iptables: Invalid argument. Run `dmesg' for more information.
  # dmesg |tail -n1
  [268578.026643] mapping of prio or/and queue is allowed only from \
  OUTPUT/FORWARD/POSTROUTING chains

Rather than checking for supported hook bits for SET target check for
unsupported one as done in all rest of matches and targets.

Signed-off-by: Serhey Popovych <serhe.popovych@gmail.com>
Signed-off-by: Jozsef Kadlecsik <kadlec@blackhole.kfki.hu>
net/netfilter/xt_set.c