Мой сервер Centos не может разрешить имя хоста DNS

Мой сервер ОС: Centos 6.3 x64.

Сервер iptables :

 *filter :INPUT DROP [0:0] :FORWARD ACCEPT [0:0] :OUTPUT ACCEPT [0:0] -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT COMMIT 

Но я не получаю ответа

 ping www.google.com 

ИЛИ

 curl -I http://www.google.com 

с сервера. Оба не получают ответа!

Как изменить правила iptables ?

2 Solutions collect form web for “Мой сервер Centos не может разрешить имя хоста DNS”

Вы не указали много подробностей о настройке своей сети, но предполагая, что конфигурация iptables находится на хосте «A», и вы пытались выполнить ping с хоста «B», вот ответ.

Вы сконфигурировали iptables для разрешения TCP-портов 22 и 80. Весь другой трафик заблокирован, потому что iptables интерпретирует конфигурацию сверху, и вы имеете

 :INPUT DROP [0:0] 

задавать.

ICMP – это другой протокол, и вы должны явно разрешить его, чтобы иметь возможность ping машину:

 iptables -A INPUT -p icmp --icmp-type 8 -s 0/0 -d YOUR_IP -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT 

EDIT: ваше редактирование в исходном вопросе показало, что вы пытаетесь получить доступ к хостам с хоста, на котором вы настроили iptables . Поэтому вы должны сообщить iptables о принятии пакетов, которые являются частью существующего соединения:

 iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 

Вы должны разрешить udp-порт 53 для разрешения имен и icmp-эха для теста ping

  • iptables DNAT + SNAT: нежелательное умножение одной и той же дейтаграммы udp (и сбоя)
  • iptables пересылает весь трафик на интерфейс
  • Могу ли я настроить локальный прозрачный прокси для пересылки запросов другому веб-прокси
  • Как перечислить все открытые порты после блокировки портов с помощью iptables?
  • Каков наиболее эффективный / быстрый способ повторения значений в правиле iptables?
  • Потеря Wi-Fi соединения с точкой доступа через несколько минут (hostapd, dnsmasq, iptables)
  • iptable правило для перенаправления только https рукопожатия?
  • iptables не удалось загрузить цель
  • маршрутизировать некоторый трафик в подсети на другой шлюз
  • tc не отображается с пометкой -j пакетами MARK
  • Открыть и перенаправить порт
  • Задержка при вступлении в силу правил iptables icmp
  • Interesting Posts

    Как изменить право собственности на символические ссылки?

    разрешение отклонено выполнение скрипта поверх ssh

    Как монтировать файловую систему ufs при тестировании Debian?

    Как выполнить shellscript, когда я подключаю USB-устройство

    Хорошие способы размещения или распространения моего патча для списка рассылки ядра Linux

    Настройка точек останова удаленно с помощью gdb / gdbserver

    Поиск пакетов с установленными старыми конфигурациями и принудительное использование новых конфигураций

    IPtables – новый vs новый, установленный, связанный

    `sudo cp -a` изменяет право собственности на root (вместо сохранения исходного пользователя)

    Почему у меня нет папки и файла с тем же именем?

    Сумерский черный список

    Прокрутка по строке в терминале, а не по странице Shift + PgUp

    Как выполнить полную проверку файловой системы ext4?

    iptables и ssh

    tcsh, чтобы переместить курсор обратно в предыдущее пространство

    Linux и Unix - лучшая ОС в мире.