[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: iptables und DNS



Hallo Sacher,

mir leuchten mehrere Sachen überhaupt nicht ein:

a) Wieso die Drop Regel zum Schluß? Default Policy?
b) Wie willst Du denn die DNS Namen auflösen? Fragst
Du einen externen Nameserver ab?
c) Sind Dir die Grundstrukturen von iptables
bekannt? Ganz platt: Input für eingehenden Daten-
verkehr, Output für rausgehenden Verkehr und
Forwarding für andere, nicht lokale Hosts
bestimmter Traffic. Insofern bräuchtest
Du eine iptables Regel für den Zugriff
auf den DNS Server, könnte etwa so aussehen:

iptables -I OUTPUT -o $ExterneNetzwerkkarte -p UDP \
--sport 1024:65535 --dport 53 -m state \
--state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -I INPUT -i $ExterneNetzwerkkarte -p UDP \
--sport 53 --dport 1024:65535 -m state \
--state ESTABLISHED,RELATED -j ACCEPT

Guck mal unter netfilter.samba.org dort gibts
viele hilfreiche Texte, ansonsten kannst Du
eventuell auch mal auf meiner privaten
Website www.wolfgarten.com gucken, ich habe
auch ein Firewallskript für iptables
geschrieben, da kannste ja mal reingucken
und Dir eventuell Hilfen bzw. Tipps holen...

gruß
sebastian


-- 
Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-request@lists.debian.org
mit dem Subject "unsubscribe". Probleme? Mail an listmaster@lists.debian.org (engl)



Reply to: