Помогите со следующей проблемой.
Сервер работает под сервером Ubuntu 14.04 32x. Таблицы IP:
INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0]
-A INPUT -p icmp -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 548 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 10000 -j ACCEPT
-A INPUT -i eth0 -p udp -m udp --sport 1024:65535 --dport 53 -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A INPUT -i eth0 -m state --state ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -m state --state RELATED -j ACCEPT
-A FORWARD -i eth1 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -o eth1 -m state --state RELATED -j ACCEPT
-A FORWARD -i eth0 -p tcp -m tcp --dport 548 -j ACCEPT
Когда я пытаюсь проверить с помощью ping-запросов хосты их именем от консоли сервера, я получаю "неизвестные хосты". Ping с помощью работы IP-адреса.
Что я могу изменить в своем iptables?
Проблема была решена путем добавления тех строк:
-A INPUT -p udp -m udp --dport 1024:65535 --sport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1024:65535 --sport 53 -j ACCEPT
-A INPUT -i lo -j ACCEPT