jocajuni
(usa Debian)
Enviado em 18/03/2012 - 06:57h
Desculpem amigos do VOL o iptables consegue resolver o nomes sim, ele resolve na hora que esta subindo a regra aí ele substitui pelo ip.
Mas como os amigos falaram o melhor eh usar um proxy para isso. O problema do iptables em relação isso eh que ele não fica resolvendo nomes toda vez que o usuário acessa aquela url ele resolve na hora de levantar a regra aí se por um acaso aquela url mudar de ip seu firewall estará com o ip antigo e bloqueara a url que era para estar liberada, aí só executando a regras de novo para ele pegar o ip novo
Então conserteza o firewall quando ésta subindo essa regra ainda esta com o dnss bloqueado.
Coloque a seguinte regra antes dessas suas regras
# iptables -I OUTPUT -p udp --dport 53 -j ACCEPT
# iptables -I INPUT -p udp --sport 53 -j ACCEPT
[]s
Joca