Não há regras de OUTPUT
de firewall e a política OUTPUT
padrão é ACCEPT, por isso nada impede que uma consulta DNS seja exibida.
Além disso, não há regras de INPUT
de firewall que bloqueiem especificamente as respostas de DNS antes da regra state RELATED,ESTABLISHED
que aceitará as respostas recebidas para todas as conexões de saída e quaisquer outras mensagens relacionadas às conexões de saída. / p>
As regras FORWARD
seriam aplicáveis somente se esse sistema estivesse agindo como um roteador ou um host de virtualização. Quaisquer máquinas virtuais em execução neste host terão permissão para conexões de saída somente se o endereço IP da VM estiver na rede 192.168.122.0/24. Além disso, parece não haver restrições específicas para conectividade de DNS para VMs.
O problema parece ser que o sistema não tem servidores de nomes DNS configurados neste momento. Você poderia corrigir isso adicionando uma linha DNS1=<nameserver IP address>
no arquivo /etc/sysconfig/network-scripts/ifcfg-*
correspondente à sua interface de rede de saída ou adicionando diretamente um arquivo nameserver <nameserver IP address>
line to /etc/resolv.conf
, como sugerido por jofel em seu comentário.
Se você adicionar o (s) endereço (s) do servidor de nomes ao arquivo ifcfg-*
, provavelmente será necessário desativar & reative sua interface de rede para que a alteração entre em vigor ou apenas reinicialize. Se você editar /etc/resolv.conf
diretamente, a alteração entrará em vigor assim que você salvar o arquivo.