s tim pochopenim mas samozrejme pravdu, lec to je prave to co se mi nedari ucim se jen z prikladu a rad... neni to idealni, ale nemam v sirokem-dalekem okoli nikoho kdo by me s tim pomahal a musim si vetsinou poradit sama (coz zahrnuje i zadosti o pomoc na czfree
ten resolv funfuje, brani tomu prave fw, kdyz ho vypnu, jede to v poradku (a hezky rychle) Zkusila jsem ted zadat "iptables -A OUTPUT -p UDP --dport 53 -j ACCEPT" a to stejne pro TCP ale nic se nezmenilo. snad jsem to nezapsala nejak blbe
diky za rady
zkusila jsem co jsi napsal (predelala jsem co jsi psal ohledne "hlavnich pravidel)
Pak jsem dala to iptables -A INPUT -s localhost -d localhost -j ACCEPT ale problem s DNS to nevyresilo. Zkusila jsem tedy ty LOG --log-level debug ale nic se logovat nezacalo (me se ale neloguje nejspis nic, pri instalaci jsem nevybrala zadne balicky kde bylo neco s logovanim, asi nad tim budete vsichni kroutit hlavou, ale kdyz ja logy nikdy neprochazim a pak jsou mi vazne k nicemu.. ehm.. tedy az na ted ) chjo, chjo...
No logy by se hodily ... jeste snad jsem nevidel beznou instalaci bez syslogu. Ale "dmesg" by snad chodit melo (to je prikaz co vypise buffrer debug zprav jadra). Vzhledem k tomu, ze je nastaveny loglevel debug, tak by to tam melo byt.
kdyz tu nekdo zminil nastaveni iptables, tak mam jeden malej dotazek. Mam dve rozhrani eth0 a wlan1 ktere jsou pro lokalni net a potrebuju je sloucit do jednoho napr. imq0(odchozi i prichozi data dohromady), abych to mohl pomoci HTB shapovat a taky kvuli mereni prenesenych dat pomoci ipfm.