Tengo 3 nodos con prácticamente las mismas reglas de iptables cargadas desde un script bash, pero un nodo en particular está bloqueando el tráfico en el puerto 53 a pesar de que la lista lo acepta:
$ iptables --list -v
ENTRADA de cadena (paquetes DROP 8886 de política, 657K bytes)
pkts bytes objetivo prot optar entrada salida destino
0 0 ACEPTAR todo - lo cualquier en cualquier lugar en cualquier lugar
2 122 ACEPTAR icmp - cualquier en cualquier lugar en cualquier lugar icmp echo-request
20738 5600K ACEPTAR todo: cualquier estado en cualquier lugar RELACIONADO, ESTABLECIDO
0 0 ACEPTAR TCP - eth1 en cualquier lugar node1.com multipuerto dports http, smtp
0 0 ACEPTAR udp - eth1 en cualquier lugar ns.node1.com udp dpt: dominio
0 0 ACEPTAR tcp - eth1 en cualquier lugar ns.node1.com tcp dpt: dominio
0 0 ACEPTAR todo: eth0 cualquier nodo2. Backend en cualquier lugar
21 1260 ACEPTAR todo: eth0 cualquier nodo 3. backend en cualquier lugar
0 0 ACEPTAR todo: eth0 cualquier nodo4. Backend en cualquier lugar
Chain FORWARD (política DROP 0 paquetes, 0 bytes)
pkts bytes objetivo prot optar entrada salida destino
Salida de cadena (política ACEPTA 15804 paquetes, 26 millones de bytes)
pkts bytes objetivo prot optar entrada salida destino
nmap -sV -p 53 ns.node1.com // Desde el servidor remoto
Inicio de Nmap 4.11 (http://www.insecure.org/nmap/) en 2011-02-24 11:44 EST Puertos interesantes en ns.node1.com (1.2.3.4): VERSIÓN DE SERVICIO DEL ESTADO DEL PUERTO 53 / tcp dominio filtrado Nmap terminado: 1 dirección IP (1 host arriba) escaneada en 0.336 segundos
¿Algunas ideas?
Gracias

eth1. ¿Estás seguro de queeth1es donde deberían llegar?Es probable que el puerto tcp esté bloqueado por otro firewall. Use tcpdump / Wireshark para depurar el problema.
De mi parte:
fuente