- 08-12-2005 #1mcyberx Visitante
Liberando acesso ao dnsmasqOlá a todos
gostaria de saber como faço para liberar o dnsmaq no firewall slackware para que as redes da rede interna possa navegar
o serviço é iniciado com rc.dnsmasq e serve para servir de dns
As máquinas da rede interna estão configuradas com DNS para 200.204.0.10 - dessa forma navega normalmente
agora quando coloco o IP do firewall com servidor de DNS para de navegar. Se deixo tudo ACCEPT navega normal.
Alguem saberia me dizer quais regras preciso usar para liberar?
obrigado
#!/bin/sh
# Limpa tudo
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
# Politica DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
# Aceita SSH na porta 22
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT
# Libera passagem de portas
iptables -A FORWARD -p tcp -m multiport --dports 21,25,80,110,443 -j ACCEPT
iptables -A FORWARD -p tcp -m multiport --sports 21,25,80,110,443 -j ACCEPT
# Estabelece conexoes
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Mascaramento de 2 hosts
iptables -t nat -A POSTROUTING -o ppp0 -s 10.0.0.30 -j MASQUERADE
iptables -t nat -A POSTROUTING -o ppp0 -s 10.0.0.40 -j MASQUERADE
obrigado
- 09-12-2005 #2CLEOCIR Visitante
Liberando acesso ao dnsmasqPor padrão o DNS utiliza a porta 53/UDP....
Tenta liberar e fazer um teste.
Cleocir.
Tópicos Similares
Liberando acesso à determinado ip
Por goga no fórum Proxy/NAT/FirewallRespostas: 2Último Post: 31-12-2005, 16:23Liberando acesso externo !
Por bestlinux no fórum Proxy/NAT/FirewallRespostas: 7Último Post: 21-12-2005, 13:21Liberando acesso com autenticação
Por standart no fórum Proxy/NAT/FirewallRespostas: 2Último Post: 27-05-2005, 15:14liberando acesso
Por odbc no fórum Proxy/NAT/FirewallRespostas: 2Último Post: 24-06-2004, 14:48Liberando acesso
Por linuxfull no fórum Proxy/NAT/FirewallRespostas: 3Último Post: 23-04-2004, 12:22
Visitantes encontraram esta pagina procurando por:
Nobody landed on this page from a search engine, yet!



LinkBack URL
About LinkBacks
Marcadores