当前位置:  技术问答>linux和unix

关于IPTABLES中打开80,53端口后DNS依旧无法解析的问题.

    来源: 互联网  发布时间:2017-02-26

    本文导语:  各位,我的IPTABLES配置如下,因为是初学,难免有错误,但是,不知道哪里出错造成只能PING外网的IP,域名却无法PING通,如果有其他错误,请指出来,谢谢!! :INPUT DROP [4118:319422] # Generated by iptables-save v1.3.5 on Sat Apr 11 12:52:21...

各位,我的IPTABLES配置如下,因为是初学,难免有错误,但是,不知道哪里出错造成只能PING外网的IP,域名却无法PING通,如果有其他错误,请指出来,谢谢!!
:INPUT DROP [4118:319422]
# Generated by iptables-save v1.3.5 on Sat Apr 11 12:52:21 2009
*filter
:INPUT DROP [4118:319422]
*filter
:INPUT DROP [4118:319422]
:FORWARD DROP [0:0]
:OUTPUT DROP [95:6080]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 0 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 139 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 445 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 30001:31000 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -s 221.4.151.1 -p tcp -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -j ACCEPT
-A FORWARD -s 192.168.1.0/255.255.255.0 -p udp -m udp --dport 53 -j ACCEPT
-A FORWARD -s 192.168.1.0/255.255.255.0 -p tcp -m tcp --dport 53 -j ACCEPT
-A FORWARD -p tcp -m tcp --dport 80 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT
-A OUTPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 139 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 445 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 21 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 20 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 30001:31000 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 25 -j ACCEPT
COMMIT
# Completed on Sat Apr 11 12:52:21 2009
# Generated by iptables-save v1.3.5 on Sat Apr 11 12:52:21 2009
*nat
:PREROUTING ACCEPT [4120:319566]
:POSTROUTING ACCEPT [0:0]
:OUTPUT ACCEPT [97:6476]
-A POSTROUTING -s 192.168.1.0/255.255.255.0 -o eth0 -j MASQUERADE

另外,如果有高手知道答案,烦劳写的详细些,最好把详细的配置写出来,谢谢!!

|
貌似配置的不对啊...
建议楼主看看《linux防火墙》第3版吧...
英文的《linux firewall》3rd,网上到处都有...

|
http://www.kuqin.com/article/38proxy/504537.html

这里参考下配置吧

|
up............

    
 
 

您可能感兴趣的文章:

  • IPtables如何对某个端口段设置,例如9000-9200之间的所有端口?
  • iptables怎么配置将发往自己某端口的ip包转发到内网某个机器对应端口上
  • 关于iptables开放端口的问题
  • 我把ssh端口改成了44422 但是iptables里没开这个端口 现在服务器连不上去了... 有解决方案么
  • iptables端口映射
  • linux不使用iptables如何打开端口
  • 关于iptables的端口映射问题
  • iptables对80端口限速的问题
  • Linux下,怎么用iptables设置,来关闭一个端口?
  • 如何查看iptables的nat映射表(具体到某个端口)
  • iptables端口映射问题
  • 关于iptables做端口映射的奇怪问题!
  • 怎样用iptables打开udp端口?
  • httpd监听的端口,除了iptables,是不是xinetd也可以控制对外开放。
  • 关于iptables 开放mysql端口问题
  • 怎样用iptables做端口转发呢?
  • UNIX服务器连接公司局域网和INTERNET,如果要阻止公司内部访问QQ、MSN之类的使用是不是用iptables阻止端口?
  • iptables 如何设置能够将发送到本服务器80端口上的请求转发到另一IP上?
  • 关于使用iptables实现udp端口的nat的问题
  • 为什么使用iptables -A INPUT -p tcp --dport 7777 -j DROP指令后,只是过滤端口而不是关闭?
  •  
    本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
    本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • redhat linux/CentOS 6/7 关闭防火墙(iptables)命令,作用:CentOS 防火墙不关行不行?
  • iptables 命令不能用bash: iptables: command not found
  • 怎样修改内核或者iptables,让普通用户可以用iptables?
  • 困扰数日的难题:iptables始终出问题,请问如何安装上iptables并使用
  • 救命~~求助~~iptables高手请进
  • 求一个iptables规则,在线等
  • 用iptables设定禁止ping 后,重启电脑后又会生效,
  • 设置LINUX IPTABLES FTP的问题
  • iptables移植到开发板
  • Suse Linux 的iptables文件
  • iptables在修改后不能重启
  • iptables写两个规则!急等`
  • iptables问题,搜索过后仍迷惑
  • 用函数操作iptables规则?
  • iptables控制上网问题?(在线等)
  • iptables可以设置ip+ports的封堵方式吗?
  • iptables导致网络连接速度变慢?
  • 为什么我用 iptables 禁止不了一指定IP
  • 如何获得iptables的输出信息??????有挑战性阿!!!
  • 防火墙 iptables 的问题
  • 我的iptables启动不起来了


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3