Доброго дня коллеги.
Нужна ваша помощь. Bind упорно молчит на запросы от клиентов. В iptables политика по умолчанию DROP, правила у меня такие:
iptables -P INPUT DROP;
iptables -P OUTPUT DROP;
iptables -P FORWARD DROP;
#INPUT
iptables -A INPUT -i $WAN_IF -p tcp -m tcp --source 0/0 --sport $UNPRIV_PORTS --destination $WAN_IP --dport 53 -m conntrack --ctstate NEW -j ACCEPT;
iptables -A INPUT -i $WAN_IF -p udp -m udp --source 0/0 --sport $UNPRIV_PORTS --destination $WAN_IP --dport 53 -m conntrack --ctstate NEW -j ACCEPT;
iptables -A INPUT -i $WAN_IF -p tcp -m tcp --source 0/0 --sport 53 --destination $WAN_IP --dport $UNPRIV_PORTS -m conntrack --ctstate NEW -j ACCEPT;
iptables -A INPUT -i $WAN_IF -p udp -m udp --source 0/0 --sport 53 --destination $WAN_IP --dport $UNPRIV_PORTS -m conntrack --ctstate NEW -j ACCEPT;
iptables -A INPUT -i $WAN_IF -p all -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
#OUTPUT
iptables -A OUTPUT -o $WAN_IF -p tcp --source $WAN_IP --sport 53 --destination 0/0 --dport $UNPRIV_PORTS -m conntrack --ctstate NEW -j ACCEPT;
iptables -A OUTPUT -o $WAN_IF -p udp --source $WAN_IP --sport 53 --destination 0/0 --dport $UNPRIV_PORTS -m conntrack --ctstate NEW -j ACCEPT;
iptables -A OUTPUT -o $WAN_IF -p tcp --source $WAN_IP --sport $UNPRIV_PORTS --destination 0/0 --dport 53 -m conntrack --ctstate NEW -j ACCEPT;
iptables -A OUTPUT -o $WAN_IF -p udp --source $WAN_IP --sport $UNPRIV_PORTS --destination 0/0 --dport 53 -m conntrack --ctstate NEW -j ACCEPT;
iptables -A OUTPUT -o $WAN_IF -p all -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT;
Вроде ничего не упустил, но не работает. Если сбросить все правила , и поставить политику по умолчанию ACCEPT, то bind прекрасно отвечает на запросы. Значит проблема таки в iptables.
dig с клиентской машины отвечает вот так:
dig @xx.xx.xx.xx +noall +comments +cmd +bufsize=1 query
; <<>> DiG 9.10.3-P4-Debian <<>> @xx.xx.xx.xx +noall +comments +cmd +bufsize=1 query
; (1 server found)
;; global options: +cmd
;; connection timed out; no servers could be reached
Подскажите в какую сторону копнуть.
Спасибо заранее.
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от turtle_bazon
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от turtle_bazon
Ответ на:
комментарий
от anc
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от shell-script
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от shell-script
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от shell-script
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от shell-script
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от BOOBLIK
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от anc
Ответ на:
комментарий
от turtle_bazon
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от anc
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от anc
Ответ на:
комментарий
от anc
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от shashilx
Ответ на:
комментарий
от anc
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от anc
Ответ на:
комментарий
от vodz
Ответ на:
комментарий
от anc
Ответ на:
комментарий
от vodz
Ответ на:
комментарий
от vodz
Ответ на:
комментарий
от Vint
Ответ на:
комментарий
от vodz
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум IPTABLES открыть FTP (2015)
- Форум iptables dnat/snat ftp (2011)
- Форум Покритикуйте мою iptables (2016)
- Форум ftp && iptables (2007)
- Форум iptables проверьте plz (2010)
- Форум iptables пропускает все подряд (2018)
- Форум iptables nat (2010)
- Форум Какие порты нужно открыть в iptables, чтобы на локальных ПК работал Bittorrent? (2016)
- Форум iptables --limit 32/sec --limit-burst 32 (2018)
- Форум iptables + ipset доступ с определенных ip (2021)