Score:0

ฉันต้องการอนุญาตการรับส่งข้อมูล DNS ขาออกในขณะที่ OUTPUT อยู่ใน DROP

ธง mx

ขณะนี้ฉันมีเซิร์ฟเวอร์ DNS ที่ทำงานบน pi ของฉัน และฉันใช้สิ่งนั้นเป็น DNS ของฉัน ฉันต้องการ ping google.ca ในขณะที่เอาต์พุตเชน / อินพุตของฉันหยุดทำงาน นี่คือกฎไฟร์วอลล์ของฉัน ฉันชอบที่จะรับฟังข้อเสนอแนะเกี่ยวกับวิธีการแก้ไขปัญหานี้ที่ยังไม่สามารถ ping google.ca ได้

#!/bin/bash
iptables -F
iptables -A INPUT -p tcp --dport 22 -j ยอมรับ
iptables -A OUTPUT -p tcp --sport 22 -j ยอมรับ
#ssh
#http การจราจร
iptables -A INPUT -p tcp --dport 80 -j ยอมรับ
iptables -A OUTPUT -p tcp --sport 80 -j ยอมรับ
iptables -A INPUT -i lo -j ยอมรับ
iptables -A OUTPUT -o lo -j ยอมรับ
#วนกลับ
#dns ขาออก
iptables -A OUTPUT -p udp --dport 53 -j ยอมรับ
iptables -A INPUT -p udp --sport 53 -j ยอมรับ
iptables -A OUTPUT -p tcp --dport 53 -j ยอมรับ
iptables -A INPUT -p tcp --sport 53 -j ยอมรับ
#dns ขาเข้า 
iptables -A OUTPUT -p udp --sport 53 -j ยอมรับ
iptables -A INPUT -p udp --dport 53 -j ยอมรับ
iptables -A OUTPUT -p tcp --sport 53 -j ยอมรับ
iptables -A INPUT -p tcp --dport 53 -j ยอมรับ
ru flag
คุณสามารถรวมกฎ iptables ปัจจุบันแบบเต็มได้หรือไม่? `sudo iptables -L -n -v --line-numbers` และเพิ่มเป็นการแก้ไขคำถามหรือไม่
Zak A avatar
mx flag
ฉันล้าง iptables ในสคริปต์
Doug Smythies avatar
gn flag
โปรดทำตามที่ @ThomasWard ถาม เราจำเป็นต้องดูนโยบายเริ่มต้นของคุณและบริบทโดยรวม หากคุณต้องการอนุญาตการ ping คุณต้องมีกฎในการทำเช่นนั้น หากนโยบายเริ่มต้นของคุณคือ DROP
ru flag
นอกจากนี้ยังมีบางสิ่งที่ฉันจะเพิ่มเข้าไป เช่น สถานะที่ตรงกันใน RELATED,ESTABLISHED ใน INPUT และ OUTPUT และอนุญาต โดยวิธีนี้คุณไม่จำเป็นต้องอนุญาตการเชื่อมต่อทั้งหมดไปยังพอร์ตอย่างชัดเจน และอนุญาตเฉพาะทราฟฟิกเท่านั้น ที่เกี่ยวข้องกับทราฟฟิกใหม่ที่คุณกำลังสร้างขาออก แต่ใช่ เรายังต้องการดูเค้าโครงปัจจุบัน *หลังจาก* สคริปต์ของคุณทำงาน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา