[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Fwd: Problemas con Novato he Iptables



---------- Forwarded message ----------
From: max <mota.vnz@gmail.com>
Date: 09-abr-2006 17:13
Subject: Re: Problemas con Novato he Iptables
To: Iñaki <ibc2@euskalnet.net>


El 9/04/06, Iñaki<ibc2@euskalnet.net> escribió:
> El Domingo, 9 de Abril de 2006 22:14, max escribió:
> > Buenas a todos quisiera que por favor me ayudaran en algo.
> >
> > 1.Tengo Iptables con todas las políticas por defecto como DROP. Cuando
> > quiero hacer un nmap me aparece lo siguiente:
> >
> > # nmap localhost
> > Starting Nmap 4.00 ( http://www.insecure.org/nmap/ ) at 2006-04-09 16:13
> > VET
> >
> > sendto in send_ip_packet: sendto(3, packet, 28, 0, 194.67.163.238, 16)
> > => Permission denied
> > sendto in send_ip_packet: sendto(3, packet, 28, 0, 194.67.163.238, 16)
> > => Permission denied
> > sendto in send_ip_packet: sendto(3, packet, 28, 0, 194.67.163.238, 16)
> > => Permission denied
> > sendto in send_ip_packet: sendto(3, packet, 28, 0, 194.67.163.238, 16)
> > => Permission denied
> > ... y así continua hasta que haga CONTROL + C
> >
> > lógicamente debe ser algo que me bloqueó el iptables. Alguien tiene
> > idea de como solucionarlo?
>
> Permite el tráfico de ICMP, en especial de tipo 3.
>
>
>
> > 2. Todos los ping me funcionan cuando se trata de IP's pero cuando
> > coloco dominios no me funcionan los ping, me muestra un mensaje como:
> >
> > # ping google.com
> > ping: unknown host google.com
>
> Esto es un problema de DNS. ¿Los tienes bien configurados?

La verdad no se si los tengo bien configurados, instalé bind pero no
lo he configurado ni una vez. Voy a probar desinstalando el bind9, es
que no lo se configurar. :-(

> ¿puedes acceder a dominios si desactivas el firewall?

sip si puedo, si desactivo todo el firewall todo funciona. Di lo
activo me pasa lo de
Desactivado el firewall:
# ping google.com
ping: unknown host google.com
Activado el firewall:
# ping google.com
64 bytes from 72.14.207.99: icmp_seq=2 ttl=236 time=2818 ms
64 bytes from 72.14.207.99: icmp_seq=3 ttl=236 time=2829 ms

> En el último caso tu firewall te estaría filtrando las peticiones al servidor
> DNS.
>
>
> > La verdad es algo que iptables me esta restringiendo porque cuando
> > quito todas las reglas si me funciona, es siempre que activo iptables,
> > seguro debe ser por las politicas por defecto (que son todas DROP,
> > pero es la mejor forma de aprender).
>
> Lo dicho, permite que salga el tráfico a los servidores DNS (investiga qué
> puerto y protocolo debes abrir).
>
>
>
> --
> y hasta aquí puedo leer...
>
>



Reply to: