[DNS] Host name lookup failure

Pagina: 1
Acties:

  • Acropia
  • Registratie: Februari 2002
  • Laatst online: 23-04-2019
Ik gebruik Fedora Core 1, daarbij iptables als firewall

Wanneer ik mijn firewall uit heb staan zijn er geen problemen, maar wanneer ik de firewall aanzet, je raadt het al: wel problemen.

Wanneer ik een actie wil uitvoeren waar ik namen ipv ip-adressen gebruik (dus er is dns-verkeer nodig om te resolven) dan werkt het niet. In eerste instantie heb ik de firewall op deze manier aangepast:

code:
1
2
3
4
-A INPUT -i eth0 -p tcp --dport 53 -j ACCEPT
-A OUTPUT -o eth0 -p tcp --sport 53 -j ACCEPT
-A INPUT -i eth0 -p udp --dport 53 -j ACCEPT
-A OUTPUT -o eth0 -p udp --sport 53 -j ACCEPT


Dit lijkt mij (na het lezen van diverse threads hier op GoT) voldoende, maar toch blijft zeuren met de melding: "Host name lookop failure"

Zit er nu een fout in bovestaande iptables-code, of moet ik de fout heel ergens anders zoeken? (lijkt me sterk want wanneer iptables 'down' in werkt alles wel)

It's what it is...


  • Straphka
  • Registratie: Augustus 2002
  • Niet online
Je kan proberen de inkomende en uitgaande pakketten te loggen met iets als
-A INPUT -i eth0 -p tcp -j LOG

Wel maar heel ff doen, want voor je het weet stroomt je schijf vol met logmeldingen.

  • Acropia
  • Registratie: Februari 2002
  • Laatst online: 23-04-2019
Ik heb er inmiddels een hele log lijst op na gehouden, maar er staat niets over het dns verkeer in... Wat http en ssh verkeer, en voro de rest niet veel bijzonders...

Iemand anders nog een andere idee?

It's what it is...


  • Straphka
  • Registratie: Augustus 2002
  • Niet online
Huh? Je zou zeggen dat als je alles logt (dus ook de pakketten die ge-reject worden) dat je dit dan terug kan zien in de logmeldingen.

Probeer anders ff het volgende:

iptables -A OUTPUT -p udp -o eth0 --dport 53 --sport 1024:65535 -j ACCEPT
iptables -A INPUT -p udp -i eth0 --sport 53 --dport 1024:65535 -j ACCEPT

Ik besef dat je dit soort van al gedaan had, maar het valt te proberen. Kan je anders je hele firewall online gooien?

[ Voor 17% gewijzigd door Straphka op 07-06-2004 14:55 ]


  • Acropia
  • Registratie: Februari 2002
  • Laatst online: 23-04-2019
Straphka schreef op 07 juni 2004 @ 14:54:
iptables -A OUTPUT -p udp -o eth0 --dport 53 --sport 1024:65535 -j ACCEPT
iptables -A INPUT -p udp -i eth0 --sport 53 --dport 1024:65535 -j ACCEPT
Acropia schreef op 07 juni 2004 @ 11:06:
code:
1
2
3
4
-A INPUT -i eth0 -p tcp --dport 53 -j ACCEPT
-A OUTPUT -o eth0 -p tcp --sport 53 -j ACCEPT
-A INPUT -i eth0 -p udp --dport 53 -j ACCEPT
-A OUTPUT -o eth0 -p udp --sport 53 -j ACCEPT
Jah, door al dat geklooi er helemaal overheen gekeken....

Het moet --sport/--dport moesten bij mij net andersom :)

Thanx!

It's what it is...