下面是我的iptables的filter链.的规则,nat链和mangle就不帖了,因为mangle.没任何规则,nat只有SNAT和DNAT而已。外贸
现在问题是.:1、我ping外面DNS的.IP能通,但是例如ping
www.163.com这样域名解析就提示:投资
ping: unknown host
www.1..63.com.我.把OUTPUT表.默认为ACCEPT的话问题就解决。--- 印刷
大家帮忙看看,如果设置才能达到ping ww.w.163.com能成功,并且OUTPUT表默认DRO.P 乙肝
搞了很久糊涂了,所以发上.来看看。域名
[.root@spring ~]#. iptables -nL 美容
C.hain INPUT (policy DROP).
target prot opt source d.estination . [成人用品]
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 . t.cp flags:0x17/0x.02 limit: avg 30/min burst 2 虚拟主机
A.CCEPT .all -- 0.0.0.0/0 0.0..0.0/0 state RELATED,ESTABLISHED 健康
ACCEPT . ud.p -- 0.0.0.0/0 0.0.0.0/0 udp spt:53 女人
ACCEPT tcp -- 0.0.0.0/0 0.0..0.0/0 . tcp dpt:4444 ( 游戏 )
Chain FORWAR.D (policy .DROP) 杀毒
target prot opt source . de.stination .
ACCEPT . all -- 192..168.3.0/24 0.0.0.0/0 电子
ACCEPT .all -- 192.168.0.0/24 0..0.0.0/0 [成人用品]
ACCEPT all -- .0.0..0.0/0 0.0.0.0/0 state RELATED,ESTABLIS.HED .
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0./0 . tcp flags.:0x17/0x02 limit: avg 30/min burst 2 外贸
Chain OUTPUT (..policy DROP) 杀毒
target .prot opt source dest.ination 婚庆
ACCEPT all . -- 0.0.0.0/0 0.0.0.0/0 . state RELATED,E.STABLISHED 学习
ACCEPT icm.p .-- 0.0.0.0/0 0.0.0.0/0.