На роутере решил прописать кастомный DNS-сервер, поднятый в инете. Все работало. Но на этот DNS через какое-то время начали ломиться разные устройства. Решил через iptables всех заблокировать и разрешить только IP роутера. Но не получается, теперь DNS не работает внутри локальной сети за роутером.
Роутер: 85.1.1.1
DNS-сервер 80.1.1.1
На DNS сервере прописал такие правила:
root@server:~# iptables -S
-P INPUT DROP
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-N f2b-ssh
-N f2b-sshd
-A INPUT -p tcp -m multiport --dports 22 -j f2b-ssh
-A INPUT -p tcp -m multiport --dports 22 -j f2b-sshd
-A INPUT -s 85.1.1.1/32 -j ACCEPT
-A INPUT -s 127.0.0.1/32 -j ACCEPT
-A INPUT -s 80.1.1.1/32 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A f2b-ssh -j RETURN
-A f2b-sshd -j RETURN
root@server:~#
ssh доступен, а dns сервер не алле :(
Пробовал еще добавить "-A OUTPUT -j ACCEPT" и "-A INPUT -p tcp -m multiport --dports 53 -j ACCEPT" - не помогают. Что не так ? :)