PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Verbindung wird nach einiger Zeit nichts tun getrennt, Nameserver nicht m. erreichbar


Catonga
09.02.02, 23:08
Hilfe!


Ich habe hier folgendes Problem.

Ich gehe über einen Router per Roaring Pinguin Programm und DSL ins Internet.


Seit neustem, ca. 6 Monate habe ich mir eine neue Firewall zusammengebaut.


Doch seit diese Firewall aktiv ist, wird die Verbindung nach einiger Zeit nichts tun quasi getrennt.


D.h. ich kann keine einzige IP mehr aus dem internet (z.b. die von google) erreichen, gleiches gilt auch für die WorldWideWeb Addressen, da der Nameserver auch nicht mehr erreichbar ist.
Ein Ping ist auch nicht möglich.


Aber die Leitung ansich, die steht noch.
Wenn ich das Programm "adsl-status" von roaring Pinguin starte,
ist die Leitung noch online.


Nur erreichen kann ich nichts mehr, das passiert immer dann nach ca, 5-10 Minuten nichts tun.
D.h ich muß immer irgendeine Neuanfrage starten, also Webseitenrefresh ausführen, E-Mail abrufen oder pingen, hauptsache einen Kontakt im 5 Minuten Rythmus herstellen.


Leider ist das ziemlich störend, wenn man mal nen langen Text liest, dann den nächsten Link anklickt und dann der Rechner ewig sucht und nicht mehr weiterkommt.


Wie schon gesagt, das muß irgendwie an meiner Firewall liegen, da muß irgendetwas abgeblockt werden, so das die Seite des Providers vielleicht denkt, das ich nicht mehr Online bin.
Vielleicht irgendein ICMP Protokoll oder so.


Weiß da jemand ne Lösung dazu, oder wie ich die Fehlerquelle eingrenzen kann?

Ohne Firewall hatte ich nicht dieses Problem.

geronet
10.02.02, 08:17
Wenn deine Firewall irgendwas blockt und du weisst nicht was ist das schlecht.

Firewallregeln erstellt man immer mit der --log Regel hintendran (oder eine Regel davorsetzen), also so:

# be friendly and tell the user what he is not allowed to
iptables -A good-in --jump LOG --log-prefix "GOOD-IN: "
iptables -A good-in --jump REJECT

So wenn nun ein Paket geblockt wird schreibt der Kernel eine Nachricht in die /var/log/messages - Datei, bei der alles dabei steht.
Somit kannst du sehen welche Pakete geblockt werden und brauchst deine Firewallregeln nur so zu ändern dass diese durchgelassen werden.

Grüsse, Stefan