Você tentou abrir /etc/default/ufw
e alterar a opção "DEFAULT_FORWARD_POLICY" de "DROP" para "ACCEPT"? Fez o truque para mim.
Eu tenho um servidor do Ubuntu 14 executando pptpd
e dnsmasq
.
Estou com problemas para configurar ufw
para permitir que pptp
clientes resolvam suas consultas DNS usando o servidor dnsmasq
local.
Configurei corretamente o pptpd e o dnsmasq (há alguns outros serviços no servidor que usam o dnsmasq) e os clientes pptpd
conseguem resolver sites quando pptp-options
é definido diretamente para o DNS público do Google: ms-dns 8.8.8.8
.
Se eu definir ms-dns
to 127.0.0.1
, eles não poderão resolver. Eu também tentei várias configurações NAT diferentes e IPs internos diferentes (eu sei que configurar o DNS para 127.0.0.1 fará com que o cliente tente e resolva o DNS para sua máquina local e tenha tentado configurá-lo para o endereço IP público dos servidores). também, mas naturalmente isso é bloqueado pelo UFW).
Estou tentando não tornar o dnsmasq aberto ao mundo.
Como posso configurar o ufw
para permitir corretamente que os clientes pptp sejam resolvidos usando o host local?
Eu confiurei o pptpd seguindo este guia: link
Obrigado por qualquer orientação / aconselhamento / apoio!
Você tentou abrir /etc/default/ufw
e alterar a opção "DEFAULT_FORWARD_POLICY" de "DROP" para "ACCEPT"? Fez o truque para mim.