Установил firewall. dns локально нету. Ходим к соседям. Политика по умолчанию DROP.
Теперь:
ssh tra.la.la
ssh: tra.la.la: Temporary failure in name resolutionping tra.la.la
ping: unknown host tra.la.latcpdump ничего не ловит.
host/nslookup/dig tra.la.la резолвится.
Счетчики в правилах меняются.
Теперь:
ssh tra.la.la(по IP) - пожалуйста работает.
ping tra.la.la(по IP) - пингуется.Ставлю политику ACCEPT for OUTPUT - все работает.
Как по имени, так и по IP.Что подкрутить?
Спасибо.
OK.
заменил правило для исходящих udp пакетов с
--state NEW
на
--state NEW,ESTABLISHED
заработало. логично.