на сервере настроен SNAT, на нем же есть DNS сервер, вполне нормально работающий когда цепочки INPUT и OUTPUT в режиме ACCEPT, но как только ставлю DROP named теряет связь с DNS прова.
Настройки есть такие в /etc/sysconfig/iptables:
-A INPUT -s DNS_PROVA -d EXT_IP -i eth1 -p udp -m udp --sport 53 --dport 1024:65535 -j ACCEPT
и это
-A OUTPUT -s EXT_IP -d DNS_PROVA -o eth1 -p udp -m udp --sport 1024:65535 --dport 53 -j ACCEPT
изнутри все разрешено:
-A OUTPUT -s 192.168.0.1 -d 192.168.0.0/255.255.255.0 -o eth0 -j ACCEPT
-A INPUT -s 192.168.0.0/255.255.255.0 -d 192.168.0.1 -i eth0 -j ACCEPT
итого так не работает если у клиента сети стоит dns 192.168.0.1, а если прова работает.
Но если дать команду: iptables -P INPUT ACCEPT и iptables -P OUTPUT ACCEPT, то у клиента сети с dns 192.168.0.1 все работает.
Что еще надо открыть чтобы работало?