<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: iptables + dns + programe&apos;s name resolving</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86880.html</link>
    <description>Установил firewall. dns локально нету. Ходим к соседям. Политика по умолчанию DROP.&lt;br&gt;Теперь:&lt;br&gt;ssh tra.la.la&lt;br&gt;ssh: tra.la.la: Temporary failure in name resolution&lt;br&gt;&lt;br&gt;ping tra.la.la&lt;br&gt;ping: unknown host tra.la.la&lt;br&gt;&lt;br&gt;tcpdump ничего не ловит.&lt;br&gt;&lt;br&gt;host/nslookup/dig tra.la.la резолвится.&lt;br&gt;&lt;br&gt;Счетчики в правилах меняются.&lt;br&gt;&lt;br&gt;Теперь:&lt;br&gt;ssh tra.la.la(по IP) - пожалуйста работает.&lt;br&gt;ping tra.la.la(по IP) - пингуется.&lt;br&gt;&lt;br&gt;Ставлю политику ACCEPT for OUTPUT - все работает.&lt;br&gt;Как по имени, так и по IP.&lt;br&gt;&lt;br&gt;Что подкрутить?&lt;br&gt;&lt;br&gt;Спасибо.&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>iptables + dns + programe&apos;s name resolving (Lynx)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/86880.html#1</link>
    <pubDate>Mon, 12 Oct 2009 23:10:56 GMT</pubDate>
    <description>OK.&lt;br&gt;заменил правило для исходящих udp пакетов с&lt;br&gt;--state NEW&lt;br&gt;на&lt;br&gt;--state NEW,ESTABLISHED&lt;br&gt;заработало. логично.&lt;br&gt;</description>
</item>

</channel>
</rss>
