Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: ufw и dnsmasq  (Прочитано 1831 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн roaddog

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
ufw и dnsmasq
« : 23 Октября 2012, 10:14:07 »
Здравствуйте.
Проблема в следующем. Имеется Ubuntu server 12.04 настроена локальная сеть с dnsmasq. При включении ufw dnsmasq перестает раздавать ip адреса. В настройках соединения на клиентских компах видно что dns сервер имеется, но ip адреса не получают. Я думаю значит ufw блокирует исходящий трафик. Я открывал порт 53. Пытался создать профиль для dnsmasq командой
ufw allow dnsmasq
результат нулевой . Говорит что не найдено профиля удовлетворяющих dnsmasq.
Как создать профиль для dnsmasq или открыть порты для его правильной работы????

Заранее спасибо. Прошу сильно не ругать только осваиваем Linux ))))

Оффлайн Artif

  • Участник
  • *
  • Сообщений: 207
    • Просмотр профиля
Re: ufw и dnsmasq
« Ответ #1 : 23 Октября 2012, 11:23:27 »
Вероятно Вы только одну технологию в правилах разрешили, а одну - нет. 1) DHCP для "раздачи адресов", 2) DNS для разрешения имён.

Вот тут пишут про волшебной заклинание: https://help.ubuntu.com/community/Dnsmasq
sudo ufw allow bootps
Но я бы разобрался, что по DHCP протоколу трафик идёт через 67 и 68 порты, протокол UDP. И написал бы свои правила.

DNS это UDP + TCP, оба через 53-й порт. При недоступности UDP DNS запросы пойдут по TCP, отсюда - TCP тоже нужно бы разрешить.

Журнал UFW пишеттся в "/var/log/ufw.log*".
Вытянуть из последнего журнала строки о заблокированном:
cat /var/log/ufw.log | grep "UFW BLOCK"Из убранных в архив журналов:
zcat /var/log/ufw.log.* | grep "UFW BLOCK"
Онлайн трафик можно смотреть в Wireshark. Там же есть правила для фильтрации журнала на экране. В консоли - tcpdump. Можно делать "sudo tcpdump -n -v -i eth0 | grep нужное" и она, не забивая память показывает что там летит. Видно будет: пакеты DHCP ушли на одном конце, не пришли на другом...

Оффлайн roaddog

  • Автор темы
  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: ufw и dnsmasq
« Ответ #2 : 23 Октября 2012, 13:10:25 »
спасибо помогло  :D

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.