現在のiptalesの設定は以下のようになっています。
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -i lo -j ACCEPT
COMMIT
上記の状態でiptablesを停止すると「」「」のいずれも正常に動作する為
iptablesの設定が原因だとは思いますが、解決策が見出せません。
いろいろ調べると以下の一文で内部からの応答に対しては
受信パケットを受け入れるようなので、他の方はうまくいったとの報告があるのですが
私の方では解決できずにおります。
ご助言・ご指摘をよろしくお願いします。
udp は基本的にステートレスなので、いろいろ面倒みたいです。
http://www.asahi-net.or.jp/~AA4T-NNGK/ipttut/output/udpconnectio...
ご回答ありがとうございます。
>udp は基本的にステートレスなので、いろいろ面倒みたいです。
内部からの通信に応答したパケットではなく、
内部からコネクションを張った通信に対する応答については許可するわけですから、
udpのようにコネクションレスなものは個別に設定しなければならないですね。。。
ご助言ありがとうございます。
ご指摘の内容で以下の設定で解決できました。
同様の方法でyumも解決したのですが、
私の認識では以下の一文が内部からの応答に対するパケットは通信を許可するという設定で、
上記の個別に許可をする必要はないと認識していたのですが、
この違いはどのような点なのでしょうか?
おそらく私の認識に誤りがあるのだと思うのですが。