[Fedora-users-br] PROBLEMAS IPTABLES + WINS

Gabriel Ricardo gricardo87 em gmail.com
Segunda Junho 7 16:38:20 UTC 2010


Boa tarde...
Estou com problemas com meu firewall e resolução de nomes netbios...
Fiz a alteraçao no nsswitch
hosts:      files wins dns

Porem ele não resolve o nome quando o firewall está operando...

Exemplo:

[root em suporte gabriel]# ping correio
ping: unknown host correio
[root em suporte gabriel]# service iptables stop
iptables: Liberando regras do firewall:                    [  OK  ]
iptables: Configurando chains para a política ACCEPT: filte[  OK  ]
iptables: Descarregando módulos:                           [  OK  ]
[root em suporte gabriel]# ping correio
PING correio (192.168.1.100) 56(84) bytes of data.
64 bytes from 192.168.1.100: icmp_seq=1 ttl=64 time=0.136 ms

Com o firewall offline ele pinga...

Segue minhas regras de firewall:

[root em suporte gabriel]# iptables-save
# Generated by iptables-save v1.4.7 on Mon Jun  7 13:34:34 2010
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [4:242]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 5900 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 139 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 445 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 137 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 137 -j ACCEPT
-A INPUT -p udp -m state --state NEW -m udp --dport 138 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Mon Jun  7 13:34:34 2010


Quem puder me ajudar, agradeço.

-----------------------------------------
 _       Gabriel Ricardo de L. Pereira
°v°      Técnico em Redes
/(_)\     MSN: gricardo87 em gmail.com
^ ^      www.tinotapa.blogspot.com
-----------------------------------------
-------------- Próxima Parte ----------
Um anexo em HTML foi limpo...
URL: http://lists.fedoraproject.org/pipermail/br-users/attachments/20100607/2b077971/attachment.html 


Mais detalhes sobre a lista de discussão br-users