PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Output deny bei SuSEfirewall (1)


opelix221
16.09.01, 16:44
Hi,
vielleicht kann mir jemand bei dem Problem helfen, dass ich z.B. bei Besuchen auf FTP-Seiten in der messages immer die Fehlermeldung bekomme:
output DENY ippp0 PROTO=1 meine_dyn_ip:3 ziel_ip:3 L=104 S=0xC0 I=45795 F=....

In der config-Datei zum Firewall-Paket sind folgenden relevanten Angaben gemacht:
FW_SERVICES_INTERNAL_UDP="3 53" und
FW_PROTECT_FROM_INTERNAL="no"

Sollte das nicht ausreichen, damit ich von einer Workstation den Port 3 (compress) ausgehend benutzen darf???

mfg

micha
16.09.01, 17:52
Hallole,

Wenn Du genau hinschaust, steht da PROTO=1, das heisst, es geht nicht um tcp sondern icmp (siehe /etc/protocols). Die 3 steht demnach für "Destination unreachable".

Gruß micha

opelix221
16.09.01, 19:30
Danke recht herzlich, micha. Jetzt verstehe ich auch den Hintergrund. Dann liegts wohl daran, dass ich den FW_PING nicht erlaubt habe.....

Gruss