hack のためのネタ帳, etc,,,

×

状況

なぜか、仮想化 sshd server から
nslookup hostname
が通らなくなってしまった。
これは、LAN 内の router 192.168.1.1 に問い合わせてるんだがどうもこれが繋がらない模様。
外から入るように PPPoE してる ppp0 側にある DNS server 引かせれば
nslookup hostname 8.8.8.8
みたいにして引ける。

原因

母艦側で journalctl -x -e してみると
11月 24 10:00:38 HOSTNAME kernel: [UFW BLOCK] IN=br0 OUT=br0 PHYSIN=vnet1 PHYSOUT=enp2s0 MAC=**:**:**:**:**:**:**:**:**:**:**:**:**:** SRC=192.168.1.3 DST=192.168.1.1 LEN=56 TOS=0x00 PREC=0x00 TTL=64 ID=3908 PROTO=UDP SPT=36896 DPT=53 LEN=36
みたいなログが。
どうも、母艦側の UFW が block している模様。

ufw allow forward」でググってみたら を見つけた。

なんか、/etc/default/ufw で DEFAULT_FORWARD_POLICY="ACCEPT" にすれば通るという話。
確かにこれ DROP になってるんだけど、11/22 までは通ってたんだけど?
昨日 apt dist-upgrade したくらいしか原因が思いつかないが、タイムスタンプ見る限り、ufw 周りのファイルは変わってない気がするので、なぜこのタイミングでこういう症状が発生したのか原因が良く分からない。
$ lst /sbin/ufw /usr/sbin/ufw /etc/default/ufw
-rw-r--r-- 1 root root 1897 2022-08-17 00:41:26 /etc/default/ufw
-rwxr-xr-x 1 root root 4938 2022-02-17 02:36:07 /sbin/ufw
-rwxr-xr-x 1 root root 4938 2022-02-17 02:36:07 /usr/sbin/ufw

対応

とりあえず、母艦の物理 NIC (enp2s0) をぶら下げてる bridge (br0) に乗ってる 192.168.1.3 から 192.168.1.1:53 への forward が通るように
sudo ufw route allow from 192.168.1.3 to 192.168.1.1 port 53
しておいた。

コメントをかく


「http://」を含む投稿は禁止されています。

利用規約をご確認のうえご記入下さい

Wiki内検索

フリーエリア

管理人/副管理人のみ編集できます

広告募集中