请帮忙解决以下问题。
服务器在 Ubuntu 14.04 server 32x 下运行。IP 表:
INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0]
-A INPUT -p icmp -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 548 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 10000 -j ACCEPT
-A INPUT -i eth0 -p udp -m udp --sport 1024:65535 --dport 53 -j ACCEPT
-A INPUT -i eth1 -j ACCEPT
-A INPUT -i eth0 -m state --state ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -m state --state RELATED -j ACCEPT
-A FORWARD -i eth1 -o eth0 -j ACCEPT
-A FORWARD -i eth0 -o eth1 -m state --state RELATED -j ACCEPT
-A FORWARD -i eth0 -p tcp -m tcp --dport 548 -j ACCEPT
当我尝试从服务器控制台按主机名称 ping 主机时,我收到“未知主机”的提示。使用 IP 地址 ping 可以正常工作。
我可以在我的 iptables 中更改什么?
答案1
通过添加以下字符串,问题已得到解决:
-A INPUT -p udp -m udp --dport 1024:65535 --sport 53 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 1024:65535 --sport 53 -j ACCEPT
-A INPUT -i lo -j ACCEPT