Guest User!

You are not Sophos Staff.

DNS problems

I'm trying now since a few day's to get dns working. I'm using dsl(dhcp). port 53 is at accept, no drop/logdrop entries in any tables- but in the lifelog I see all packets/port 53 being dropped:
Mar  1 17:57:28 (none) kernel: UDP Drop: IN= OUT=ppp0 SRC=80.131.232.10 DST=192.42.93.30 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=UDP SPT=1029 DPT=53 LEN=40

Chris
Parents Reply
  • hi chris,

    i use 3.020 - here it works. i checked that, because normally i don't use the dns-proxy.
    the packets being dropped seem come from the firewall itself. so maybe there's a bug in 3.030 - when activating the dns-proxy there's no rule for outgoing tcp/udp dns-traffic applied ?! is the fw itself able to do name resolution - test with NETWORK / TOOLS / ping www.heise.de ... or does it also cause dropped packets ?

    but maybe i'm wrong ...

    bye,
    michael
Children
  • The rules on asl only show ACCEPT's:

    AUTO_INPUT:
        0     0 ACCEPT     tcp  --  *      *       10.0.1.0/24          0.0.0.0/0          tcp spts:53:65535 dpt:53 
        1    67 ACCEPT     udp  --  *      *       10.0.1.0/24          0.0.0.0/0          udp spts:53:65535 dpt:53 
    AUTO_OUTPUT:

        0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.36.148.17      tcp spts:53:65535 dpt:53 
        0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.36.148.17      udp spts:53:65535 dpt:53 
    ...and many more...

    USR_FORWARD (just trying..)

        0     0 ACCEPT     tcp  --  *      *       80.131.0.0/16        0.0.0.0/0          tcp spts:1:65535 dpt:53 
        0     0 ACCEPT     udp  --  *      *       80.131.0.0/16        0.0.0.0/0          udp spts:1:65535 dpt:53 

    ...nowhere else port 53 is seen- no drop etc.
    Name resolution from the ASL-box is also not working- all are dropped.
      [:(]  
    I can't help myself...

    Thank you very much,
    Chris
  • Im having the exact same DNS problems on my 3 30 box. Is this thread over? Given up and switched back to 3 20 ?

    -chris
  • I solved the problem- the DNS- Server I tried was unavailable. If you do not insert any servers, the servers being tried are false. Enter the Server(s) of your provider, and it should work ;-)

    Chris