bitrix не коннектится на сервер обновлений http://www.bitrixsoft.com (Нет соединения с сервером обновлений (Connection timed out))
tcpdump | grep bitrix
14:06:59.414682 IP 46.173.32.106.33299 > ns.gorcom.ru.domain: 1388+ AAAA? www.bitrixsoft.com. (36)
14:06:59.415280 IP 46.173.32.106.44357 > ns.gorcom.ru.domain: 4593+ A? www.bitrixsoft.com. (36)
расшариваю инет на 2 сетевуху
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A INPUT -p tcp -m tcp --dport 2222 -m state --state NEW -m recent --set --name SSH --rsource
iptables -A INPUT -p tcp -m tcp --dport 2222 -m state --state NEW -m recent --update --seconds 180 --hitcount 4 --rttl --name SSH --rsource -j DROP
iptables -A INPUT -p tcp -m tcp --dport 2121 -m state --state NEW -m recent --set --name FTP --rsource
iptables -A INPUT -p tcp -m tcp --dport 2121 -m state --state NEW -m recent --update --seconds 180 --hitcount 4 --rttl --name FTP --rsource -j DROP
блокируем скан портов
iptables -A INPUT -p all -i lo -j ACCEPT
iptables -A OUTPUT -p all -o lo -j ACCEPT
iptables -A INPUT -m recent --rcheck --seconds 180 --name FUCKOFF -j DROP
iptables -A INPUT -p tcp -m multiport ! --dports 2222,2121,80,65000,65001 -m recent --set --name FUCKOFF -j DROP
iptables -A INPUT -p icmp -j ACCEPT
iptables -A OUTPUT -p icmp -j ACCEPT
iptables -A INPUT -p tcp -m multiport ! --dports 2222,2121,80,65000,65001 -m recent --set --name FUCKOFF -j DROP