LINUX.ORG.RU

iptables dns


0

0
возникла проблема с файерволом и взаимодействием с сервером днс...

умеет ли айпитейблс идентифицировать ответ ДНС сервера как релейтед? или как по-другому поступать чтоб его получать? являеться ли единственным выходом принимать все пакеты с 53-го порта удп?


> умеет ли айпитейблс идентифицировать ответ ДНС сервера как релейтед?

Он их идентифицирует как ESTABLISHED, насколько я понимаю.

ero-sennin ★★
()
Ответ на: комментарий от ero-sennin
 # iptables -nvL
Chain INPUT (policy DROP 1201K packets, 1464M bytes)
...
 935M  255G ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
....

но днс ответы все равно не проходят... в данный момент я вписал правило разрешающее все удп пакеты с 53-го порта локального днс-сервера.
Muller
() автор топика
Ответ на: комментарий от BusTeR
не дочитал, что ты удп пакеты разрешил.... вообще у меня открыт полностью 53 порт и для tcp и udp и всё ходит нормально. поставь LOG
BusTeR
()
Ответ на: комментарий от BusTeR
таки да... открыть и тсп и удп для релейтед пакетов... я капитально провтыкал :-)
Muller
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.