LINUX.ORG.RU

iptables dns


0

0

возникла проблема с файерволом и взаимодействием с сервером днс...

умеет ли айпитейблс идентифицировать ответ ДНС сервера как релейтед? или как по-другому поступать чтоб его получать? являеться ли единственным выходом принимать все пакеты с 53-го порта удп?


> умеет ли айпитейблс идентифицировать ответ ДНС сервера как релейтед?

Он их идентифицирует как ESTABLISHED, насколько я понимаю.

ero-sennin ★★
()
Ответ на: комментарий от ero-sennin

 # iptables -nvL
Chain INPUT (policy DROP 1201K packets, 1464M bytes)
...
 935M  255G ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
....

но днс ответы все равно не проходят... в данный момент я вписал правило разрешающее все удп пакеты с 53-го порта локального днс-сервера.

Muller
() автор топика
Ответ на: комментарий от BusTeR

не дочитал, что ты удп пакеты разрешил.... вообще у меня открыт полностью 53 порт и для tcp и udp и всё ходит нормально. поставь LOG

BusTeR
()
Ответ на: комментарий от BusTeR

таки да... открыть и тсп и удп для релейтед пакетов... я капитально провтыкал :-)

Muller
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.