Anzeige:
Ergebnis 1 bis 4 von 4

Thema: Dhcp wird nicht durch Firewall obwohl Port freigegeben

  1. #1
    Henne
    Gast

    Dhcp geht nicht durch Firewall obwohl Port freigegeben

    Hallo Leute,
    ich hab echt kein Plan mehr wieso mein dhcp Server nicht durch die Firewall geht. Firewall aus dhcp Server funzt prima, Firewall an dhcp geht nicht
    Die Anfragen kommen auf Port 67...
    Innerhalb Yast ist eingestellt Dhcp-Server zuzulassen.
    Code:
    FW_DEV_INT="wlan-id-11:0f:a3:80:cc:ff eth-id-11:c1:26:06:bb:cc"
    FW_DEV_DMZ=""
    FW_DEV_EXT="ppp0 ppp1"
    FW_SERVICES_INT_TCP="http microsoft-ds netbios-dgm netbios-ns netbios-ssn ssh 10000 1723 3000 3979 4080 4662 631 67 68"
    FW_SERVICES_INT_UDP="3979 4665 4666 67 68 8767 bootpc netbios-ns"
    FW_SERVICES_INT_RPC="mountd nfs nfs_acl nlockmgr portmap status"
    FW_SERVICES_INT_IP=""
    FW_SERVICES_DMZ_TCP=""
    FW_SERVICES_DMZ_UDP=""
    FW_SERVICES_DMZ_RPC=""
    FW_SERVICES_DMZ_IP=""
    FW_SERVICES_EXT_TCP="http microsoft-ds netbios-dgm netbios-ns netbios-ssn ssh 10000 1723 3000 3979 4080 4662 631"
    FW_SERVICES_EXT_UDP="3979 8767 netbios-ns"
    FW_SERVICES_EXT_RPC="mountd nfs nfs_acl nlockmgr portmap status"
    FW_SERVICES_EXT_IP=""
    FW_PROTECT_FROM_INT="yes"
    FW_ROUTE="yes"
    FW_MASQUERADE="no"
    FW_FORWARD_MASQ=""
    FW_ALLOW_PING_FW="yes"
    FW_ALLOW_PING_EXT="yes"
    FW_ALLOW_FW_BROADCAST_EXT="netbios-ns"
    FW_ALLOW_FW_BROADCAST_INT="netbios-ns"
    FW_ALLOW_FW_BROADCAST_DMZ=""
    FW_IGNORE_FW_BROADCAST_EXT="yes"
    FW_IGNORE_FW_BROADCAST_INT="yes"
    FW_IGNORE_FW_BROADCAST_DMZ="no"
    FW_LOG_DROP_CRIT="yes"
    FW_LOG_DROP_ALL="no"
    FW_LOG_ACCEPT_CRIT="yes"
    FW_LOG_ACCEPT_ALL="no"
    FW_IPSEC_TRUST="no"
    wie gesagt bei Firewall aus funzt der dhcp Server somit sind seine Einstellungen richtig
    Geändert von Henne (15.10.05 um 22:07 Uhr)

  2. #2
    Registrierter Benutzer
    Registriert seit
    Aug 2005
    Ort
    Neustadt
    Beiträge
    25
    Hi!

    Also für mein Verständnis sieht die Konfiguration schonmal sehr gut aus sprich: ich hab auch keine Ahnung, warum das DHCP-Protokol geblockt wird. Allerdings hätte ich eine Vermutung. Bei Routern muss das DHCP-Relay (hoffe das hieß so) aktiviert werden, damit die DHCP-Discover-Anfragen weitergeleitet werden. Vielleicht gibt es ja bei deiner FW was ähnliches.

    mfG
    rodgerwilco
    FSMO - Es kann nur einen geben!!!

  3. #3
    Registrierter Benutzer Avatar von bla!zilla
    Registriert seit
    Apr 2001
    Beiträge
    9.884
    Aktivier mal das logging für die Regel damit du siehst warum er das droppt.

  4. #4
    Henne
    Gast
    hab nun leider keinen mit wlan hier, kann deshalb nicht testen. Hab das mit den loggen erstmal eingestellt
    Code:
    FW_LOG_DROP_CRIT="yes"
    FW_LOG_DROP_ALL="yes"
    FW_LOG_ACCEPT_CRIT="yes"
    FW_LOG_ACCEPT_ALL="yes"
    hier noch ein Nachtrag, der Dhcp Server geht natürlich über die Wlan Schnittstelle raus
    /etc/sysconfig/dhcpd
    Code:
    DHCPD_INTERFACE="wlan-id-11:0f:a3:80:cc:ff"
    DHCPD_CONF_INCLUDE_FILES=""
    DHCPD_BINARY=""
    DHCPD_RUN_CHROOTED="yes"
    DHCPD_OTHER_ARGS=""
    DHCPD_RUN_AS="dhcpd"

Ähnliche Themen

  1. Samba und die Firewall-Einstellungen ohne Wirkung
    Von TheLastOne im Forum Linux in heterogenen Netzen
    Antworten: 4
    Letzter Beitrag: 02.09.05, 12:00
  2. Portforwarding bei SuSE 9.2
    Von sundancerules im Forum Router und Netzaufbau
    Antworten: 19
    Letzter Beitrag: 12.09.04, 14:10
  3. suse7.0 als router für 3 windowsrechner
    Von rochus im Forum Router und Netzaufbau
    Antworten: 47
    Letzter Beitrag: 04.12.02, 15:16
  4. suse firewall2 probleme
    Von jochenjjj im Forum Sicherheit
    Antworten: 7
    Letzter Beitrag: 13.10.02, 17:49
  5. Firewall soll Samba blocken
    Von Dennis_S im Forum Sicherheit
    Antworten: 21
    Letzter Beitrag: 30.06.02, 19:34

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •