Portál AbcLinuxu, 12. května 2025 11:38

Dotaz: pri zapnuti firewallu nejde DNS

1.6.2009 15:01 Bárta
pri zapnuti firewallu nejde DNS
Přečteno: 250×
Odpovědět | Admin

Ahoj, mám problém,

linuxovej server debian 5,jen firewall a Bind DNS server, vše funguje správně i pravidla, ale v okamžiku kdy zapnu :INPUT DROP a nastavim pravidla tak vše běži mimo DNS. DNS server se nespojí s DNS v Intrernetu. Dík za radu .

 

 

# Generated by iptables-save v1.4.2 on Mon Jun  1 15:34:14 2009
*filter
:FORWARD ACCEPT [0:0]
:INPUT DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -s 172.20.35.41 -j ACCEPT
-A INPUT -p tcp -m tcp -m multiport -s 172.20.25.250/32 --ports 10000 -j ACCEPT
-A INPUT -p tcp -m tcp -m multiport -s 172.20.25.250/32 --ports 22 -j ACCEPT
-A INPUT -i eth0 -j ACCEPT
COMMIT
# Completed on Mon Jun  1 15:34:14 2009
# Generated by iptables-save v1.4.2 on Mon Jun  1 15:34:14 2009
*mangle
:PREROUTING ACCEPT [159:18554]
:INPUT ACCEPT [159:18554]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [232:147696]
:POSTROUTING ACCEPT [232:147696]
COMMIT
# Completed on Mon Jun  1 15:34:14 2009
# Generated by iptables-save v1.4.2 on Mon Jun  1 15:34:14 2009
*nat
:PREROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A PREROUTING -p tcp -m tcp -m multiport -s 172.20.25.250/32 --ports 3389 -j DNAT --to-destination 192.168.88.100
-A POSTROUTING -o eth1 -j MASQUERADE
COMMIT
# Completed on Mon Jun  1 15:34:14 2009

 

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

1.6.2009 15:21 Petr Šobáň | skóre: 80 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: pri zapnuti firewallu nejde DNS
Odpovědět | | Sbalit | Link | Blokovat | Admin
Což je normální :-) sprav si pravidla.

DNS většinou používá UDP - jinak kde máš pravidlo co povolí navázané spojení /sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT atd...
1.6.2009 22:54 Ash | skóre: 53
Rozbalit Rozbalit vše Re: pri zapnuti firewallu nejde DNS
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tím filtrem (firewallem) prochází každý jeden paket, takže když vznesete dotaz na DNS (skrzevá chain output) tak také musíte zařídit, aby se k vám nějak dostala odpověď (skrze chain input).

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.