Skocz do zawartości

Firewall - Jak Pozwolic Na Zapytania Dns Z Lan


krisu

Rekomendowane odpowiedzi

1. Gdy właczam firewalla na fedorce 3 to po wykonaniu komendy iptables -L pokazuje mi się między innymi linijka:

REJECT    all  --  anywhere            anywhere            reject-with icmp-host-prohibited

 

Jak wyłączyć tę opcję firewalla?

 

2. CO daje zaznaczenie np eth0 jako "trusted device"?

Odnośnik do komentarza
Udostępnij na innych stronach

DNS hula na porcie 53 tcp/udp. Otwórz go na LAN i powinno działać

 

ad 1. To powinno zablokować cały ruch wchodzący po ICMP (ppp0 - moja neostrada, ogólnie interfejs dostepny z NETu)

iptables -A INPUT -p icmp -i ppp0 -j DROP

lub ciachaj wszystko wchodzące na ppp0

iptables -A INPUT -i ppp0 -j DROP

ad 2. TRUSTED to sieć/interfejs zaufany. FW wpuszcza i wypuszcza wszystkie pakiety dla za(d)ufanych :)

Odnośnik do komentarza
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...