|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexei Galich 2:5020/400 15 Nov 2004 11:57:07 To : All Subject : не резолвятся имена -------------------------------------------------------------------------------- прописал я в /etc/sysconfig/iptables следующее: *nat :PREROUTING ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A POSTROUTING -o eth1 -s 10.0.0.0/8 -j SNAT --to-source x.x.x.x COMMIT *filter :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :RH-Firewall-1-INPUT - [0:0] -A INPUT -j RH-Firewall-1-INPUT -A FORWARD -j RH-Firewall-1-INPUT -A RH-Firewall-1-INPUT -i lo -j ACCEPT -A RH-Firewall-1-INPUT -i eth0 -j ACCEPT -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT -A RH-Firewall-1-INPUT -p 50 -j ACCEPT -A RH-Firewall-1-INPUT -p 51 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 53 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited COMMIT задача стояла чтобы работал NAT, и снаружи отвечал DNS и SSH... к сожалению смысла прописанного я не понимаю, но вроде что хотел работает, но почему-то не отвечает на DNS запросы, хотя 53-й порт вроде открыт.... что делать? -- Галич Алексей Юрьевич galich@tps.ifmo.ru ICQ:260026 L.R.U. #76530 --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/657749ef1fff.html, оценка из 5, голосов 10
|