Hallo zusammen,
frei nach dem Motto geschlossene Ports sind besser als offene wollte ich nachdem ich alles funktionierend konfiguriert hatte (Minecraft, TS3, Sourceserver), alle unnötigen Ports per Drop Regel verschliessen.
Nun scheint allerdings ein DNS Problem vorzuliegen, ich habe bereits die Well Known Ports 1:1024 im VCP testweise freigegeben (in out tcp udp). Zusätzlich habe ich für den DNS Regeln erstellt, port 53 auf 1024:65535 (incoming udp tcp) und von 1024:65535 auf 53 (outgoing udp tcp).
Wenn ich jetzt z.b. accounting.teamspeak.com pingen will (TS3 bringt den Fehler could not connect to Authentication Server) bekomme ich nur "sendmsg: Permission denied". Wenn ich die allgemeine Drop Regel für die Outgoing Ports entferne, lässt sich jede Seite einwandfrei pingen.
Was mache ich falsch bzw. was muss ich noch definieren?