Mugur Amariei wrote:
> salut,
> 
> am configurat un firewall care are ceva probleme. am lasat deschise doar
> porturile pentru ssh, apache, mail samd si printre altele si dns.
> problema este ca in momentul in care firewall-ul este setat nu permite
> rezolvarea de dns. serverul dns este bind 8, iar regulile pentru
> iptables sunt urmatoarele:
> 
> $IPTABLES -A INPUT -p udp -i $EXTIF --sport 53 -j ACCEPT
                                      --dport 53

> $IPTABLES -A OUTPUT -p udp -o $EXTIF --dport 53 -j ACCEPT
                                      --sport 53
> 
> apreciez daca as primi niste sfaturi.
> 

nu-ti era mai comod o chestie de genul:

$IPTABLES -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
$IPTABLES -A INPUT -m state --state NEW -p UDP --dport 53 -j ACCEPT
$IPT ...

?



_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui