> Roger D Vargas escribió:
>> Estoy intentando rehacer mi cortafuegos con todas las politicas a drop
>> por defecto, pero ahora me he encontrado un problea: las respuestas a
>> solictudes DNS se pierden, me da un error de host unreachable. Tengo
>> abierto el puerto 53 udp en entrada y salida, alguien me dice si es que
>> me falta algo?
>>
>>
> Corregido, olvide agregar una regla en OUTPUT  para related,established.
> Pense que con FORWARD era suficiente pero no es asi
>
>
> --
> Roger D. Vargas
> Using Gentoo Linux 2008.0, Ogre 1.4.9, fglrx
> Powered by Celeron D 2.8 Mhz, 2Gb RAM, Radeon HD2600XT
> Currently working on: The Ark physics system
> http://dsgp.blogspot.com
>
> _______________________________________________
> Cancelar suscripción
> https://listas.softwarelibre.cu/mailman/listinfo/linux-l
> Buscar en el archivo
> http://listas.softwarelibre.cu/buscar/linux-l
>
> --
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que está limpio.
> Departamento de Redes y Servicios Telemáticos.
> Escuela Internacional de Educación Física y Deportes.
> Para más información llamar al 861212 ext: 295
>
>
yo agregaría un NEW también
iptables -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-- 
Arian Molina Aguilera
Administrador de Redes y Servicios Telemáticos
Linux Usuario Registrado #392892
Telfs: (5347)861200 Ext 295, (5347)861294
jabber: [email protected]
EIEFD La Habana. Cuba.


-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que está limpio.
Departamento de Redes y Servicios Telemáticos.
Escuela Internacional de Educación Física y Deportes.
Para más información llamar al 861212 ext: 295

_______________________________________________
Cancelar suscripción
https://listas.softwarelibre.cu/mailman/listinfo/linux-l
Buscar en el archivo
http://listas.softwarelibre.cu/buscar/linux-l

Responder a