[Resolvido] Problemas configuração Bind e Apache

Iniciado por Master_, 15 de Fevereiro de 2011, 15:49

tópico anterior - próximo tópico

rvgugisch

resposta do comando:

roberto@serverlinux:/etc/bind$ sudo iptables -n -v -L INPUT
Chain INPUT (policy DROP 7554 packets, 1089K bytes)
pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     tcp  --  *      *       201.10.120.2         0.0.0.0/0           tcp flags:!0x17/0x02
  600 81440 ACCEPT     udp  --  *      *       201.10.120.2         0.0.0.0/0           
    0     0 ACCEPT     tcp  --  *      *       201.10.128.3         0.0.0.0/0           tcp flags:!0x17/0x02
  119 14638 ACCEPT     udp  --  *      *       201.10.128.3         0.0.0.0/0           
4876  631K ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
  252 13663 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 8 limit: avg 1/sec burst 5
    1    48 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 0 limit: avg 1/sec burst 5
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:33434
  398 51598 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 3
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 3 code 1
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 13
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 14
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 17
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 18
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 5 limit: avg 2/sec burst 5
    1    56 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 4 limit: avg 2/sec burst 5
    0     0 LSI        icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 DROP       all  --  *      *       224.0.0.0/8          0.0.0.0/0           
  183 20108 DROP       all  --  *      *       0.0.0.0/0            224.0.0.0/8         
    0     0 DROP       all  --  *      *       255.255.255.255      0.0.0.0/0           
    0     0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0             
1788 78952 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           state INVALID
    0     0 LSI        all  -f  *      *       0.0.0.0/0            0.0.0.0/0           limit: avg 10/min burst 5
157K   90M INBOUND    all  --  eth0   *       0.0.0.0/0            0.0.0.0/0           
2380  159K INBOUND    all  --  eth1   *       0.0.0.0/0            10.1.1.1           
1493 77795 INBOUND    all  --  eth1   *       0.0.0.0/0            187.7.131.36       
22587 2832K INBOUND    all  --  eth1   *       0.0.0.0/0            10.1.1.255         
7553 1089K LOG_FILTER  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
7553 1089K LOG        all  --  *      *       0.0.0.0/0            0.0.0.0/0           LOG flags 0 level 6 prefix `Unknown Input'

rvgugisch

meu server até resolve o DNS, mas as estações não!

Aparentemente é somente o server que tá vendo o DNS, ou está pegando o DNS da OI.

zekkerj

Vc está com o ufw ativo???

sudo ufw status
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

rvgugisch


zekkerj

É o firewall do Ubuntu. O comando que eu passei vai dizer se ele está ativo ou inativo.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

rvgugisch

Não, não está ativo!

roberto@serverlinux:/etc/bind$ sudo ufw status
[sudo] password for roberto:
Estado: inativo


zekkerj

Mas vc tem um firewall bem complexo aí. Quem o desenvolveu?
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

rvgugisch

Ninguém.

Só ativei o IPTABLe rodei o firestarter que é uma tela do IPTables.

No mais ninguém mexeu em nada! Acabei de instalar o Ubuntu Desktop 10.10.

zekkerj

Citar...rodei o firestarter...
Ah, ele. Tá explicado o bloqueio. Tente desativá-lo.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

rvgugisch

mas ele não estava rodando!

rodei ele uma vez e não rodo mais!

zekkerj

Só a interface... mas o firewall continua carregado.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

rvgugisch

entendi.

Mas o que eu tenho que fazer para que o DNS funcione?

Você sabe?

zekkerj

Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

rvgugisch

Abri o firestarter e parei ele.

roberto@serverlinux:/etc/bind$ sudo iptables -v -n -L INPUT
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target     prot opt in     out     source               destination   


Depois disso restartei o bind9 e continuo sem conseguir resolver nas estações!

Com relação ao firestartes, não é ruim ficar sem ele? O server fica completamente desprotegido não?



rvgugisch

Depois que desativei o firestarter NINGUÉMMais na minha rede interne navega!    ??? :-\

tive que voltar a rodar ele!