que hay en /etc/resolv.conf ?
porque capas que es un problema de dns local . . .

On 1/10/06, Patricio <[EMAIL PROTECTED]> wrote:
> No hay caso probé con todas estas reglas y sigo sin poder navegar con
> las direcciones, únicamente con las ip´s:
>
> iptables -I FORWARD -s 192.168.0.10 -p tcp --dport 80 -j ACCEPT
> iptables -I FORWARD -s 192.168.0.10 -p tcp --dport 53 -j ACCEPT
> iptables -A FORWARD -s 192.168.0.10 -j DROP
> iptables -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
>
> también probé insertando la última línea con -I
>
> Ya me está volviendo loco, en la teoría es sencillísimo pero en la
> práctica no lo puedo hacer funcionar.
>
> On 1/10/06, Pablo Medrano <[EMAIL PROTECTED]> wrote:
> > -----BEGIN PGP SIGNED MESSAGE-----
> > Hash: SHA1
> >
> > Patricio wrote:
> > > Me parece que el error es otro, sigo probando y puedo ver que
> > > utilizando esas dos reglas parecería que no me deja navegar aunque
> > > permita el puerto 80 pero si en mi navegador pongo la dirección IP del
> > > sitio ingreso sin problemas, eso me hizo pensar que el problema era
> > > que no me forwardeaba la consulta al dns entonces tambié abrí el
> > > forward del puerto 53 iptables -I FORWARD -s 192.168.0.10 -p tcp
> > > --dport 53 -j ACCEPT pero sigue sin funcionar.
> >
> > ok. y como queres que vuelva el DESTINATION?
> > eso solo deja pasar el pedido desde el source 192.168.0.10 de tu LAN a
> > la red publica (aka internet), pero como vuelve eso si no lo dejas pasar?
> >
> > iptables -A FORWARD -i $INTERNET -m state --state ESTABLISHED,RELATED -j
> > ACCEPT
> >
> > para que las peticiones que permitis (pto 53 o cualquier otro), pero que
> > vuelven a otro puerto del lado cliente, sean permitidas con el
> > established related
> >
> > $INTERNET = la interfaz donde tenes Internet
> >
> >
> > >
> > > Navego con las ip´s pero no con las direcciones, alguna idea?.
> > >
> >
> > si falta algo, pido disculpas, lo mire asi por arriba, porque estoy
> > saliendo a las corridas.
> >
> > Slds.
> > - --
> > Pablo Medrano (K-maleon)
> > CaFeLUG Buenos Aires - Argentina
> > Grupo de Usuarios de Software Libre de Capital Federal
> > http://www.cafelug.org.ar
> > - -------------------------------------------------------------------
> > GPG Fingerprint:  D7A0 8184 D36B 170E 747E 8FAC B7DB C88E 4543 1B93
> > - -------------------------------------------------------------------
> > -----BEGIN PGP SIGNATURE-----
> > Version: GnuPG v1.4.0 (GNU/Linux)
> > Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org
> >
> > iD8DBQFDw+d8t9vIjkVDG5MRAq1WAJ4phmZdtfF0wXjWoKeHaXG5u1SaxgCgk7Kv
> > iouwOhMJWIh/niSy1rXwOEw=
> > =gK8z
> > -----END PGP SIGNATURE-----
> > --
> > Para desuscribirte tenés que visitar la página
> > https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
> >
> > /* Publica y encontra trabajo relacionado con softlibre en 
> > http://www.usla.org.ar/modules/jobs/ */
> >
> > Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
> >
> --
> Para desuscribirte tenés que visitar la página
> https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
>
> /* Publica y encontra trabajo relacionado con softlibre en 
> http://www.usla.org.ar/modules/jobs/ */
>
> Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]
>
--
Para desuscribirte tenés que visitar la página
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

/* Publica y encontra trabajo relacionado con softlibre en 
http://www.usla.org.ar/modules/jobs/ */

Si tenés algún inconveniente o consulta escribí a mailto:[EMAIL PROTECTED]

Responder a