Re: mh ... ich versteh meine firewall nicht mehr ... ;)
Am 06.08.07 schrieb Marco Estrada Martinez <marco@marcomartinez.de>:
> Ich kann keine DNS-Anfragen mehr stellen. Es läuft lokal ein
> dnsmasq der auf der externen IP lauscht.
Probier mal auch TCP freizuschalten
$ grep -w domain /etc/services
domain 53/tcp Domain Name Server
domain 53/udp Domain Name Server
> # DNS
> $IPT -A INPUT -d $EXT_IP -p udp -s $DNS1 --dport 53 -j ACCEPT
> Result $?
> $IPT -A OUTPUT -s $EXT_IP -p udp -d $DNS1 --sport 53 -j ACCEPT
> Result $?
> # DNS
> $IPT -A OUTPUT -s $EXT_IP -p udp -d $DNS1 --dport 53 -j ACCEPT
> Result $?
> $IPT -A INPUT -d $EXT_IP -p udp -s $DNS1 --sport 53 -j ACCEPT
Wenn das nicht hilft am Schluss ein "-j LOG" aller gedroppten Pakete.
Ich gehe davon aus, dass dein Nameserver Proxy funktioniert
--
XMPP: sjolle@swissjabber.org
Reply to: