The OpenNET Project
 
Поиск (ключи):    ПРОГРАММЫ СТАТЬИ СОВЕТЫ ФОРУМ
  WIKI НОВОСТИ (+) MAN'ы ДОКУМЕНТАЦИЯ

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Shorewall блокирует DNS"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Firewall, Фильтрация пакетов)
Изначальное сообщение [ Отслеживать ]

"Shorewall блокирует DNS"  +/
Сообщение от andrystepa (ok) on 25-Янв-12, 15:35 
Настраиваем интернет шлюз на основе компьютер с ОС Russian Fedora 15.1. Для настройки файрвола используем shorewall. В файле /etc/shorewall/rules следующие правила:
<code>
DNS/ACCEPT $FW net
SSH/ACCEPT loc $FW
Ping/ACCEPT loc $FW
Ping/DROP net $FW
ACCEPT $FW loc icmp
ACCEPT $FW net icmp
</code>
в файле /etc/shorewall/policy следующее:
<code>
loc net ACCEPT
net all DROP info
all all REJECT info
</code>
Настройки в общем-то стандартные. Уже применял не раз - все работало. А сейчас почему-то при старте shorewall с шлюза и из локалки невозможно достучаться до DNS серверов (они не в локальной сети).
Если пинговать DNS сервера при включенном shorewall ответ такой:
<code>
[root@ecocentr shorewall]# ping 83.242.139.10
PING 83.242.139.10 (83.242.139.10) 56(84) bytes of data.
From 82.204.254.9 icmp_seq=1 Packet filtered
From 82.204.254.9 icmp_seq=2 Packet filtered
.....
</code>

В чем проблема? Если кто-то знает подскажите пожалуйста!

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Shorewall блокирует DNS"  +/
Сообщение от КуКу (ok) on 25-Янв-12, 17:24 
Как подсказывает эта строка
Ping/DROP net $FW
и то что DNS не в локальной сети, то все логично.

но все же немогли бы вы дать вывод iptables -L?

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема


ПОДПИШИСЬ НА ЖУРНАЛ Linux Format 2012!

Журнал "Linux Format" (Линукс Формат)- Единственный в России и странах СНГ журнал на русском языке, посвящённый Linux и свободному ПО. Журнал для IT-директоров, IT-менеджеров, программистов, системных администраторов, учителей школ и преподавателей ВУЗов и всех пользователей ПК. В каждом выпуске: Новости индустрии OpenSource, обзоры новинок свободного ПО, обучающие и методические статьи.

Каждый, кто оформит подписку, получает бонусы и подарки- объёмные наклейки на системный блок, диск с архивом номеров за 2005-2011 г.г. и ежемесячно электронную версию журнала в pdf-формате.

Оформить подписку на год


  Закладки на сайте
  Проследить за страницей
Created 1996-2012 by Maxim Chirkov  
ДобавитьРекламаВебмастеруГИД  
RUNNet TopList