Toon posts:

input chain filtert DNS?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een input gemaakt die alles hoort te filteren behalve DNS reply's en de MASQ poorten, ik krijg echter compleet geen DNS reply's door :'(

Als ik de input chains leeggooi werkt ales prima.

Ik heb het voorbeeld van de howto overgenomen, dus
ichains -A inet-if -p tcp --dport domain -j ACCEPT (en zelfde voor udp).

Ik heb BINDS8 draaien die alles forward.

Als ik dus een ip ping krijg ik een reply, ook MSNM werkt prima, maar geen reply's van DNS.......

Verwijderd

DNS gebruikt meestal UDP pakketten, het zijn kleine repley met weinig data zet deze eens open. :)

Verwijderd

Sorry reply...

Verwijderd

Ik bedoelde op de hoge poorten > 1023 voor UDP.