[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: mh ... ich versteh meine firewall nicht mehr ... ;)



Am 06.08.07 schrieb Marco Estrada Martinez <marco@marcomartinez.de>:
> Ich kann keine DNS-Anfragen mehr stellen. Es läuft lokal ein
> dnsmasq der auf der externen IP lauscht.

Probier mal auch TCP freizuschalten

$ grep -w domain /etc/services
domain           53/tcp    Domain Name Server
domain           53/udp    Domain Name Server

>         # DNS
>         $IPT -A INPUT  -d $EXT_IP -p udp -s $DNS1 --dport 53 -j ACCEPT
>         Result $?
>         $IPT -A OUTPUT -s $EXT_IP -p udp -d $DNS1 --sport 53 -j ACCEPT
>         Result $?

>         # DNS
>         $IPT -A OUTPUT -s $EXT_IP -p udp -d $DNS1 --dport 53 -j ACCEPT
>         Result $?
>         $IPT -A INPUT  -d $EXT_IP -p udp -s $DNS1 --sport 53 -j ACCEPT

Wenn das nicht hilft am Schluss ein "-j LOG" aller gedroppten Pakete.
Ich gehe davon aus, dass dein Nameserver Proxy funktioniert

-- 
XMPP: sjolle@swissjabber.org

Reply to: