centos开防火墙后能ping通IP, ping不通域名



centos开防火墙后能ping通IP, ping不通域名

我知道自己的主机是防火墙开了后,能ping通IP, ping不通域名, 但不知道总是没找到原因。
具体是看了这位兄弟的这篇文章:http://www.2cto.com/os/201408/327198.html
iptables -A INPUT -p udp –sport 53 -j ACCEPT
iptables -A OUTPUT -p udp –dport 53 -j ACCEPT
iptables -A INPUT -p udp –dport 53 -j ACCEPT
iptables -A OUTPUT -p udp –sport 53 -j ACCEPT
/etc/rc.d/init.d/iptables save
这样就可以写到/etc/sysconfig/iptables文件里了.写入后记得把防火墙重起一下,才能起作用.
service iptables restart
现在应该可以了。

如果是postfix是只发邮件的要注意
iptables -A INPUT -j ACCEPT -p tcp –dport 25 -s 127.0.0.1 #允许本机连25端口(smtp)
iptables -A INPUT -j REJECT -p tcp –dport 25 #禁止其他机器连25端口