Tengo 3 nodos con prácticamente las mismas reglas de iptables cargadas desde un script bash, pero un nodo en particular está bloqueando el tráfico en el puerto 53 a pesar de que la lista lo acepta:
$ iptables --list -v
ENTRADA de cadena (paquetes DROP 8886 de política, 657K bytes) pkts bytes objetivo prot optar entrada salida destino 0 0 ACEPTAR todo - lo cualquier en cualquier lugar en cualquier lugar 2 122 ACEPTAR icmp - cualquier en cualquier lugar en cualquier lugar icmp echo-request 20738 5600K ACEPTAR todo: cualquier estado en cualquier lugar RELACIONADO, ESTABLECIDO 0 0 ACEPTAR TCP - eth1 en cualquier lugar node1.com multipuerto dports http, smtp 0 0 ACEPTAR udp - eth1 en cualquier lugar ns.node1.com udp dpt: dominio 0 0 ACEPTAR tcp - eth1 en cualquier lugar ns.node1.com tcp dpt: dominio 0 0 ACEPTAR todo: eth0 cualquier nodo2. Backend en cualquier lugar 21 1260 ACEPTAR todo: eth0 cualquier nodo 3. backend en cualquier lugar 0 0 ACEPTAR todo: eth0 cualquier nodo4. Backend en cualquier lugar Chain FORWARD (política DROP 0 paquetes, 0 bytes) pkts bytes objetivo prot optar entrada salida destino Salida de cadena (política ACEPTA 15804 paquetes, 26 millones de bytes) pkts bytes objetivo prot optar entrada salida destino
nmap -sV -p 53 ns.node1.com // Desde el servidor remoto
Inicio de Nmap 4.11 (http://www.insecure.org/nmap/) en 2011-02-24 11:44 EST Puertos interesantes en ns.node1.com (1.2.3.4): VERSIÓN DE SERVICIO DEL ESTADO DEL PUERTO 53 / tcp dominio filtrado Nmap terminado: 1 dirección IP (1 host arriba) escaneada en 0.336 segundos
¿Algunas ideas?
Gracias
eth1
. ¿Estás seguro de queeth1
es donde deberían llegar?Es probable que el puerto tcp esté bloqueado por otro firewall. Use tcpdump / Wireshark para depurar el problema.
De mi parte:
fuente