Рейтинг:-2

Брандмауэр Ubuntu блокирует DNS-запросы к гостю VMWARE с добавлением правил исходящего трафика и выполнением сопоставления с отслеживанием состояния

флаг th

Это уникальная проблема, связанная с DNS-запросами (tcp/udp 53) даже с правильными правилами UFW/iptables и не относящаяся к /etc/resolv.conf.

Я могу пропинговать google DNS 8.8.8.8, но не могу разрешить google.com после включения хоста ufw. Пытался искать везде и соответственно обновлял ufw и iptables, чтобы разрешить DNS-запросы и разрешить установленное соединение.

Мой номерной статус ufw, связанный с DNS,

Скриншот правил UFW

Сопоставление с отслеживанием состояния iptables -A INPUT -m состояние --state УСТАНОВЛЕНО,СВЯЗАННО -j ПРИНЯТЬ

Примечание: vmnet 1/192.168.191.1/24, 192.168.191.130 (гость), общедоступный интерфейс хоста eno4.

Странно, когда я отключаю хост ufw, на гостевой стороне все работает отлично. Однако я могу пропинговать любые IP-адреса даже после включения брандмауэра.

статус sudo ufw пронумерован | группа 53

FAILED TCPDUMP на UDP/TCP 53 только после проверки связи с google.com через 8.8.8.8

Скриншот (UFW на хосте)

Примечание. UFW отключен в гостевой системе.

Michael Hampton avatar
флаг cz
Этот вопрос кажется не по теме. Вопросы о компьютерах для домашних и конечных пользователей можно задавать на [su].
Рейтинг:1
флаг th

После большой помощи от serverfault.com: P и поощрения от Майкла Хэмптона я, наконец, решил пропущенные флаги подтверждения для запросов DNS, в то время как все остальное работало отлично.

Настоящая проблема заключалась в следующем: -systemd-resolved почему-то не разрешал DNS-запросы с любых других IP-адресов, кроме 127.0.0.1, после включения UFW

Решение состоит в том, чтобы изменить каждый вывод гостевой виртуальной машины, установив для отметки значение 2.

iptables -t mangle -A ВЫВОД! -s 192.168.191.130-j MARK --set-mark 2

где 192.168.191.130 — это кластер, из которого вы не хотите блокировать UDP.

ВАШЕ ЗДОРОВЬЕ!!

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.