на сервере настроен SNAT, на нем же есть DNS сервер, вполне нормально работающий когда цепочки INPUT и OUTPUT в режиме ACCEPT, но как только ставлю DROP named теряет связь с DNS прова.
Настройки есть такие в /etc/sysconfig/iptables:
-A INPUT -s DNS_PROVA -d EXT_IP -i eth1 -p udp -m udp --sport 53 --dport 1024:65535 -j ACCEPT
и это
-A OUTPUT -s EXT_IP -d DNS_PROVA -o eth1 -p udp -m udp --sport 1024:65535 --dport 53 -j ACCEPT
изнутри все разрешено:
-A OUTPUT -s 192.168.0.1 -d 192.168.0.0/255.255.255.0 -o eth0 -j ACCEPT
-A INPUT -s 192.168.0.0/255.255.255.0 -d 192.168.0.1 -i eth0 -j ACCEPT
итого так не работает если у клиента сети стоит dns 192.168.0.1, а если прова работает.
Но если дать команду: iptables -P INPUT ACCEPT и iptables -P OUTPUT ACCEPT, то у клиента сети с dns 192.168.0.1 все работает.
Что еще надо открыть чтобы работало?
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от DEH
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от DEH
Ответ на:
комментарий
от DEH
Ответ на:
комментарий
от DEH
Ответ на:
комментарий
от DEH
Ответ на:
комментарий
от spirit
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от spirit
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от spirit
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Iptables мешают работе dns (2019)
- Форум пните, плиз, если что не правельно (2005)
- Форум Блокирование vlan пакетов iptables (2009)
- Форум Товарищи ! проблема с iptables (2004)
- Форум прямой доступ в Internet через iptables (2004)
- Форум Настроика iptables для qmail на RedHat. (2003)
- Форум Настройка iptables. (2011)
- Форум iptables dnat/snat ftp (2011)
- Форум iptables - не пускает (2002)
- Форум ftp && iptables (2007)