<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Shorewall блокирует DNS</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92935.html</link>
    <description>Настраиваем интернет шлюз на основе компьютер с ОС Russian Fedora 15.1. Для настройки файрвола используем shorewall. В файле /etc/shorewall/rules следующие правила:&lt;br&gt;&amp;lt;code&amp;gt;&lt;br&gt;DNS/ACCEPT $FW net&lt;br&gt;SSH/ACCEPT loc $FW&lt;br&gt;Ping/ACCEPT loc $FW&lt;br&gt;Ping/DROP net $FW&lt;br&gt;ACCEPT $FW loc icmp&lt;br&gt;ACCEPT $FW net icmp&lt;br&gt;&amp;lt;/code&amp;gt;&lt;br&gt;в файле /etc/shorewall/policy следующее:&lt;br&gt;&amp;lt;code&amp;gt;&lt;br&gt;loc net ACCEPT&lt;br&gt;net all DROP info&lt;br&gt;all all REJECT info&lt;br&gt;&amp;lt;/code&amp;gt;&lt;br&gt;Настройки в общем-то стандартные. Уже применял не раз - все работало. А сейчас почему-то при старте shorewall с шлюза и из локалки невозможно достучаться до DNS серверов (они не в локальной сети). &lt;br&gt;Если пинговать DNS сервера при включенном shorewall ответ такой:&lt;br&gt;&amp;lt;code&amp;gt;&lt;br&gt;&#091;root&#064;ecocentr shorewall&#093;# ping 83.242.139.10&lt;br&gt;PING 83.242.139.10 (83.242.139.10) 56(84) bytes of data.&lt;br&gt;From 82.204.254.9 icmp_seq=1 Packet filtered&lt;br&gt;From 82.204.254.9 icmp_seq=2 Packet filtered&lt;br&gt;.....&lt;br&gt;&amp;lt;/code&amp;gt;&lt;br&gt;&lt;br&gt;В чем проблема? Если кто-то знает подскажите пожалуйста!&lt;br&gt;</description>

<item>
    <title>Shorewall блокирует DNS (КуКу)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/92935.html#1</link>
    <pubDate>Wed, 25 Jan 2012 13:24:53 GMT</pubDate>
    <description>Как подсказывает эта строка &lt;br&gt;Ping/DROP net $FW&lt;br&gt;и то что DNS не в локальной сети, то все логично.&lt;br&gt;&lt;br&gt;но все же немогли бы вы дать вывод iptables -L?&lt;br&gt;</description>
</item>

</channel>
</rss>
