各位路过的大侠!请教个问题!请不吝赐教:
本人在虚拟机上做DNS服务器Iptables端口开放测试发现:
在没有安装图形化模块的Linux上,配置好DNS及Iptables规则后,工作站总是提示超时,无法工作。
在安装了图形化模块的Linux上,按照同上面同样的方法安装,用同样的规则配置Iptables,客户端就可以正常使用,能正确的解析出地址。
我使用的Iptables规则如下:
-A RH-Firewall-1-INPUT -p tcp --dport 53 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp --dport 53 -j ACCEPT
请高手指教!!!什么原因造成的?如何才能在没有安装图形化得Linux上配置好Iptables让工作站能获得正确的DNS解析呢?
-----------------------------------------------------------------------
-----------------------------------------------------------------------
解决经过:
1)看服务器上/etc/sysconfig/iptables文件:
------------------------------------------------------------------------------------------------
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT
----------------------------------------------------------------------------------------
2)看我原来练习的时候做的记录:http://iminmin.blog.51cto.com/689308/162631
-----------------------------------------------------------------------------------------
……省略前面的
-A OUTPUT -p tcp -m tcp --sport 20:21 -j ACCEPT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmp -m icmp --icmp-type any -j ACCEPT
-A RH-Firewall-1-INPUT -p esp -j ACCEPT
-A RH-Firewall-1-INPUT -p ah -j ACCEPT
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 53 -j ACCEPT
……省略后面的
------------------------------------------------------------------------------------------
3)注意红的的那两行单独拿出来:
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d 224.0.0.251 -j ACCEPT
-A RH-Firewall-1-INPUT -d 224.0.0.251 -p udp -m udp --dport 5353 -j ACCEPT
看见不同了吗?
把现在服务器的这行改成原来的样子就可以了!!
(为什么新安装的系统,两个系统的配置文件就不一样呢?求解!!!)

转载于:https://blog.51cto.com/iminmin/196941

Dns服务器与iptables的问题【已解决】相关推荐

  1. DNS服务器未响应怎么办,如何解决?

    平常上网很正常,有的时候网线突然连接不正常,突然发现只能上一些软件如qq,阿里旺旺等.但是不能浏览网页,只有些网络即时通讯软件可以使用.然后使用win7的疑难解答提示DNS服务器未响应. 之所以qq. ...

  2. DNS服务器可能不可用,去了解决?

    wife连接上,微信,QQ可以聊天,但就是不可以打开浏览器,网络诊断为DNS服务器可能不可用 如何解决呢? 1.重启路由器.光猫等网络设备. 将网络设备电源拔掉,等待3分钟后,再插上电源. 2.重启电 ...

  3. 服务器响应解析错误,关于DNS服务器未响应出错分析及解决方法

    最近电脑用户反应DNS服务器未响应的问题,导致了电脑不能正常上网.对于DNS未响应的原因有很多,但是怎么去解决是个非常重要的环节,下面豆豆详细分析各个原因及解决措施. DNS是因特网的一项核心服务,它 ...

  4. 我的世界java平台缺少证书_tomcat配置https以及配置完成后提示服务器缺少中间证书(已解决)...

    tomcat配置https 准备工作 下载好证书文件,下载的时候可以选择为tomcat文件.我这下载下来是压缩包.解压后就是下图的样子. 以.key结尾的文件是证书的key 以.pem结尾的文件是证书 ...

  5. 服务器上显示存储脱机,已解决: 如何清除windows2008服务器磁盘脱机显示 - Dell Community...

    各位前辈好!我最近在实施一套VNX5400存储时,先给服务器(windows 2008R2)映射了一个snapshot LUN1(客户用的snapview snapshot),后面我又建了一个snap ...

  6. 服务器显卡显示pci设备,已解决: R720在PCIE插槽加上独立显卡gtx750ti后,风扇狂转,怎么降速? - Dell Community...

    戴尔R720,windows Server2008R2,集成显卡,运行正常,声音很小,估计风扇转速很低. 现在是在pciex16上加了一个华硕750ti显卡,装了显卡nv官网驱动,bios关闭集成显卡 ...

  7. 服务器修改密码复杂性,【已解决】在windows server 2008域环境中如何禁用密码复杂性要求?...

    我的windows server 2008 是一个子域控制器,版本是英文的企业版.记得之前在03 server 上只要运行gpedit.msc禁用密码复杂性要求就可以了.在08里我是这么操作的: 1. ...

  8. 服务器启动后显示英文,已解决,ubuntu 9.10 server服务器版,tty,控制台,中文方块改回英文显示问题...

    帖子 我装的ubuntu 9.10 server. 安装程序启动光盘的时候,我选语言没有听老人的话,所以没有选英文. 默认用的中文安装.结果安装过程就苦了,中文汉字一直方块. 然后自己用vi改的sou ...

  9. 黑鲨怎么修改服务器,黑鲨研习win7系统DNS服务器更换的还原教程

    经常使用电脑的朋友会发现win7系统DNS服务器更换的问题比较常见,如今就有用户反映在使用电脑的时候遇到win7系统DNS服务器更换的情况不知怎么解决,于是我就给大家整理总结了win7系统DNS服务器 ...

最新文章

  1. linux 给文件夹权限
  2. 一个简单的记事本程序
  3. 凯盛机器人_机器人登场!水泥发运告别人工,粉尘危害降至最低
  4. TCP/IP协议详解---概述
  5. 给文本框添加模糊搜索功能(“我记录”MVC框架下实现)
  6. OSI七层网络模型与TCP/IP四层网络模型
  7. 2018-2019 ACM-ICPC Nordic Collegiate Programming Contest (NCPC 2018) - 4.28
  8. 计算机科学导论课后感悟,计算机科学导论课后总结_2
  9. UC浏览器电脑版播放视频时出现崩溃怎么解决
  10. 《迷人的8051单片机》---3.2 语句
  11. 年轻人应该做的和不该做的
  12. 使用python来读取超大型文件数据
  13. 基于Berkeley DB实现的持久化队列
  14. JDK、STS、SVN、Tomcat 、mysql的下载安装及环境变量的配置和sts修改字体大小
  15. 计算机dll修复工具,DLL修复工具有哪些?DLL修复工具盘点
  16. 嗨,我亲爱的朋友们!心存感恩
  17. Python 支付宝红包二维码制作步骤分享
  18. JAVA编程入门学习
  19. WORD程序失去焦点再获得焦点后无法使用鼠标功能的解决办法(已解决)
  20. 前端实现文件在线预览功能

热门文章

  1. 人工智能 | 自然语言处理研究报告(技术篇)
  2. java开发组态软件下载_基于JAVA的煤矿安全监控系统组态软件设计研究.pdf
  3. python验证码_Python验证码登录(Tesseract安装配置)
  4. 【NLP】从整体视角了解情感分析、文本分类!
  5. 【Python】刚刚,Python3.10 正式发布了!终于增加了这个功能...
  6. 网易云音乐:基于分布式图学习的推荐系统优化之路
  7. 【机器学习】怎样将Embedding融入传统机器学习框架?
  8. (GitHub标星6.9k)超详细的人工智能专家路线图,
  9. 【NLP】图解Transformer(完整版)
  10. 我所认识的数据产品经理(文末有彩蛋)