Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: iptables блочит dns =\  (Прочитано 776 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн in1ernal_error

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
    • php qiwi класс
iptables блочит dns =\
« : 19 Апреля 2011, 19:04:47 »
При
iptables -P INPUT -j DROPне пашет DNS, то бишь невозможно допинговаться до сайта по имени домена. Пинговать по IP получается.

А при
iptables -P INPUT -j ACCEPTвсе отлично работает.

Подскажите, какое надо прописать правило для разрешения DNS?

З.Ы. адрес DNS - 80.90.112.2

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28329
    • Просмотр профиля
Re: iptables блочит dns =\
« Ответ #1 : 19 Апреля 2011, 19:18:01 »
iptables-save
показывайте полностью.
По тем огрызкам, что вы привели, можно только гадать, что вы пытаетесь сделать.
А я вам не бабка-гадалка.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн in1ernal_error

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
    • php qiwi класс
Re: iptables блочит dns =\
« Ответ #2 : 19 Апреля 2011, 19:41:43 »
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 19 Апреля 2011, 20:26:19 от in1ernal_error »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28329
    • Просмотр профиля
Re: iptables блочит dns =\
« Ответ #3 : 19 Апреля 2011, 20:17:52 »
1. Тег [ spoiler ]
2. Уберите мусор.
3. У вас самого главного правила не хватает.
-t filter -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн in1ernal_error

  • Автор темы
  • Новичок
  • *
  • Сообщений: 12
    • Просмотр профиля
    • php qiwi класс
Re: iptables блочит dns =\
« Ответ #4 : 19 Апреля 2011, 20:25:30 »
1. ok
2.
Цитировать
iptables-save
показывайте полностью.
3. Спасибо, сейчас попробую

// Все получилось  :)
« Последнее редактирование: 19 Апреля 2011, 20:39:33 от in1ernal_error »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: iptables блочит dns =\
« Ответ #5 : 19 Апреля 2011, 21:37:37 »
Под мусором AnrDaemon имел ввиду 35 раз повторяющееся правило маскарадинга в таблице нат. Если я его конечно правильно понял (глубоко все правила не изучал)

 

Страница сгенерирована за 0.06 секунд. Запросов: 25.