日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Dns服务器与iptables的问题【已解决】

發布時間:2025/1/21 编程问答 19 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Dns服务器与iptables的问题【已解决】 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
各位路過的大俠!請教個問題!請不吝賜教: 本人在虛擬機上做DNS服務器Iptables端口開放測試發現: 在沒有安裝圖形化模塊的Linux上,配置好DNS及Iptables規則后,工作站總是提示超時,無法工作。 在安裝了圖形化模塊的Linux上,按照同上面同樣的方法安裝,用同樣的規則配置Iptables,客戶端就可以正常使用,能正確的解析出地址。 我使用的Iptables規則如下: -A RH-Firewall-1-INPUT -p tcp --dport 53 -j ACCEPT
??? -A RH-Firewall-1-INPUT -p udp --dport 53 -j ACCEPT
請高手指教!!!什么原因造成的?如何才能在沒有安裝圖形化得Linux上配置好Iptables讓工作站能獲得正確的DNS解析呢? ----------------------------------------------------------------------- ----------------------------------------------------------------------- 解決經過: 1)看服務器上/etc/sysconfig/iptables文件: ------------------------------------------------------------------------------------------------ # Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
---------------------------------------------------------------------------------------- 2)看我原來練習的時候做的記錄:http://iminmin.blog.51cto.com/689308/162631 ----------------------------------------------------------------------------------------- ……省略前面的
-A OUTPUT -p tcp -m tcp --sport 20:21 -j ACCEPT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p esp -j ACCEPT
-A RH-Firewall-1-INPUT -p ah -j ACCEPT
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 53 -j ACCEPT

……省略后面的 ------------------------------------------------------------------------------------------ 3)注意紅的的那兩行單獨拿出來: -A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT -A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT 看見不同了嗎? 把現在服務器的這行改成原來的樣子就可以了!! (為什么新安裝的系統,兩個系統的配置文件就不一樣呢?求解!!!)

轉載于:https://blog.51cto.com/iminmin/196941

總結

以上是生活随笔為你收集整理的Dns服务器与iptables的问题【已解决】的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。