![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Как настроить iptables для bind9? |
|
Debian/Ubuntu - Как настроить iptables для bind9?
|
Ветеран Сообщения: 4964 |
*nat
:PREROUTING ACCEPT [0:0] :INPUT ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] [0:0] -A PREROUTING ! -d 192.168.0.0/24 -i lan -p tcp -m multiport --dports 80,8080 -j DNAT --to-destination 192.168.0.1:3128 [0:0] -A POSTROUTING -s 192.168.0.0/24 -o wan -j MASQUERADE COMMIT *mangle :PREROUTING ACCEPT [0:0] :INPUT ACCEPT [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] :POSTROUTING ACCEPT [0:0] COMMIT *filter :INPUT DROP [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] [0:0] -A INPUT -i lo -j ACCEPT [0:0] -A INPUT -i lan -j ACCEPT [0:0] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT [0:0] -A INPUT -i wan -p tcp -m tcp --dport 22 -j ACCEPT COMMIT При настройке: *filter :INPUT DROP [0:0] Перестает работать интернет (NAT, Squid), т.е. проблемы с DNS (BIND9), что нужно прописать в iptables? Решение: [0:0] -A INPUT -p tcp -m tcp --dport 53 -m state --state NEW -j ACCEPT [0:0] -A INPUT -p udp -m udp --dport 53 -m state --state NEW -j ACCEPT |
|
------- Отправлено: 10:38, 18-10-2015 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Redhat/Fedora - Centos 6.5 / Ubuntu 12.04 Настройка master-slave dns bind9 split mode | cantido | Общий по Linux | 0 | 18-05-2014 23:23 | |
Gentoo - [решено] Нужно настроить переброску портов на шлюзе с iptables | RedX | Общий по Linux | 1 | 24-08-2010 10:37 | |
Debian/Ubuntu - Настройка IPTables для PPTPD | Undel | Общий по Linux | 2 | 17-09-2009 17:30 | |
Как настроить соединение двух компьютеров по через модем для игр.(для XP) | DGray | Сетевые технологии | 2 | 31-05-2007 10:36 | |
IPTABLES!!! RULES, Разгавор о iptables | BuuG | Общий по Linux | 17 | 03-03-2006 16:00 |
|