Size: a a a

2021 January 28

P

Plus in OmskLUG
психанул
источник

P

Plus in OmskLUG
chain input {
               type filter hook input priority filter; policy drop;
               ip protocol icmp accept
               ip saddr 10.10.0.0/24 ip daddr 0.0.0.0/0 accept
               tcp dport { 22, 56, 80, 81, 443, 1194, 8080 } accept
               udp dport { 56, 1194 } accept
               ip daddr 127.0.0.0/8 accept
               ip daddr 127.0.0.53 accept
               ip daddr 127.0.0.0/8 accept
               udp dport 53 accept
               tcp dport 53 accept
       }
источник

P

Plus in OmskLUG
и все равно не работает )
источник

LE

Leonid Evdokimov in OmskLUG
Plus
лечить то как ?
Добавь в начало INPUT правило, разрещающее ESTABLISHED соединения.
Ну или sport 53 вместо dport 53.
источник

LE

Leonid Evdokimov in OmskLUG
Ответы же от DNS-рекурсора должны как-то тоже разрешаться, а не только запросы.
источник

P

Plus in OmskLUG
эм... сек
источник

ДК

Денис Клёстер... in OmskLUG
Plus
chain input {
               type filter hook input priority filter; policy drop;
               ip protocol icmp accept
               ip saddr 10.10.0.0/24 ip daddr 0.0.0.0/0 accept
               tcp dport { 22, 56, 80, 81, 443, 1194, 8080 } accept
               udp dport { 56, 1194 } accept
               ip daddr 127.0.0.0/8 accept
               ip daddr 127.0.0.53 accept
               ip daddr 127.0.0.0/8 accept
               udp dport 53 accept
               tcp dport 53 accept
       }
А это кто вообще?
источник

LE

Leonid Evdokimov in OmskLUG
Денис Клёстер
А это кто вообще?
nft
источник

ДК

Денис Клёстер... in OmskLUG
Пилять... Никак не переползу... :(
источник

P

Plus in OmskLUG
Leonid Evdokimov
Добавь в начало INPUT правило, разрещающее ESTABLISHED соединения.
Ну или sport 53 вместо dport 53.
чет не помогает
источник

P

Plus in OmskLUG
nft add rule inet filter input ct state established accept
источник

P

Plus in OmskLUG
заработало
источник

LE

Leonid Evdokimov in OmskLUG
Ну и слава б*гу.
источник

P

Plus in OmskLUG
established - это типа сами на себя соединения ?
источник

LE

Leonid Evdokimov in OmskLUG
Нет. Это "установленные".
источник

LE

Leonid Evdokimov in OmskLUG
Ну типа чтоб ответные пакеты в соединениях под это правило попали.
источник

P

Plus in OmskLUG
ааа
источник

P

Plus in OmskLUG
понял спс
источник

P

Plus in OmskLUG
ct state established accept
               ip saddr 127.0.0.0/8 accept
источник

P

Plus in OmskLUG
да и пойдет )
источник