免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1924 | 回复: 9
打印 上一主题 下一主题

centos下iptables的疑问 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-01-11 01:07 |只看该作者 |倒序浏览
今天装了个centos5.5
在配置iptables时出了问题,现请教大家下

将iptables默认规则全部清空后,做了对INPUT、FORWARD为drop,对OUTPUT为accept(对入站和转发全部封掉,对出站全部放行),如下

Chain INPUT (policy DROP)
target     prot opt source               destination         
ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22
ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0                     

Chain FORWARD (policy DROP)
target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

但发现本机可以ping通外部ip,却不能ping通外部域名。本机的网络设置没有问题,关掉iptables就是正常的。
各位大大帮忙解答下,诚谢!!

论坛徽章:
5
未羊
日期:2014-08-04 16:15:21天秤座
日期:2014-08-13 13:52:372015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:56:112015亚冠之浦和红钻
日期:2015-06-29 15:30:48
2 [报告]
发表于 2011-01-11 09:33 |只看该作者
试试看打开INPUT udp 53端口

论坛徽章:
0
3 [报告]
发表于 2011-01-11 09:38 |只看该作者
dns使用的udp 53端口被禁止了,所以无法解析

论坛徽章:
0
4 [报告]
发表于 2011-01-12 12:28 |只看该作者
俺使用
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
iptables -A INPUT -p ucd --dport 53 -j ACCEPT

还是不起任务作用哦
一路征程一路笑 该用户已被删除
5 [报告]
发表于 2011-01-12 12:51 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
一路征程一路笑 该用户已被删除
6 [报告]
发表于 2011-01-12 12:55 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
一路征程一路笑 该用户已被删除
7 [报告]
发表于 2011-01-12 12:57 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
8 [报告]
发表于 2011-01-12 13:13 |只看该作者
回复 7# 一路征程一路笑


    有IPTALBES的资料吗,呵呵
一路征程一路笑 该用户已被删除
9 [报告]
发表于 2011-01-12 13:32 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
10 [报告]
发表于 2011-01-13 00:11 |只看该作者
不会在 /etc/resolv.conf 里面没东西吧?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP