免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 1971 | 回复: 16
打印 上一主题 下一主题

[网络管理] iptables问题,请高手指点一下! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-12-16 21:30 |只看该作者 |倒序浏览
内部DNS服务器,负责解析内部域名和转发外部域名,我现在想用iptables作一个防火墙将其保护起来,iptables设置如下

echo "1" >; /proc/sys/net/ipv4/ip_forward

#定义安全策略为正面列表
$IPTABLES -P INPUT DROP
$IPTABLES -P OUTPUT DROP
$IPTABLES -P FORWARD DROP
#自定义服务器访问策略
$iptables -A INPUT -p tcp --dport 53 -j ACCEPT
$iptables -A INPUT -p udp --dport 53 -j ACCEPT
$iptables -A OUTPUT -p tcp --sport 53 -j ACCEPT
$iptables -A OUTPUT -p udp --sport 53 -j ACCEPT
防火墙设置以前服务器可以转发外部域名解析,防火墙设置以后只能解析内部域名,无法转发外部域名解析了!高手指点一下这是为什么?

论坛徽章:
0
2 [报告]
发表于 2004-12-16 22:40 |只看该作者

iptables问题,请高手指点一下!

高手赶快来呀!我快顶不住了!

论坛徽章:
0
3 [报告]
发表于 2004-12-17 04:20 |只看该作者

iptables问题,请高手指点一下!

这句话保险

for DNS in $(grep ^n /etc/resolv.conf|awk '{print $2}') ; do
$IPT -A INPUT -p tcp -s $DNS --sport domain -j ACCEPT
$IPT -A INPUT -p udp -s $DNS --sport domain -j ACCEPT
done

论坛徽章:
0
4 [报告]
发表于 2004-12-17 10:07 |只看该作者

iptables问题,请高手指点一下!

大侠可以解释一下吗?我是菜鸟。

论坛徽章:
0
5 [报告]
发表于 2004-12-17 10:55 |只看该作者

iptables问题,请高手指点一下!

是这一句:
$IPTABLES -P FORWARD DROP

论坛徽章:
0
6 [报告]
发表于 2004-12-17 11:07 |只看该作者

iptables问题,请高手指点一下!

可是我加上一条:
iptables -A FORWARD -p all -j ACCEPT
也没有任何作用!

论坛徽章:
0
7 [报告]
发表于 2004-12-17 11:35 |只看该作者

iptables问题,请高手指点一下!

可以逐步查问题,先只drop input,没问题再加drop forward,最后才加output

论坛徽章:
0
8 [报告]
发表于 2004-12-17 12:07 |只看该作者

iptables问题,请高手指点一下!

echo "1" >; /proc/sys/net/ipv4/ip_forward

论坛徽章:
0
9 [报告]
发表于 2004-12-17 14:28 |只看该作者

iptables问题,请高手指点一下!

echo "1" >; /proc/sys/net/ipv4/ip_forward
这一句原先就已经加上了!不是他的原因。

论坛徽章:
0
10 [报告]
发表于 2004-12-19 15:53 |只看该作者

iptables问题,请高手指点一下!

按照傻仔大哥的建议,只有在全部放开的时候,dns服务器才可以解析外部域名,只要drop任何一个dns就不能正常解析外部域名了。怎么办呢?是不是dns服务器进行转发的时候自身不是用的53端口,使用随机的端口连接远端的isp的域名服务器男3端口呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP