PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Firewall blockt bestimmte Nutzer aus internem Netz



lamisoft
20.04.04, 21:46
Hallo Leute.

Ich benutze die in Suse 8.2 "eingebaute" Firewall. In meinem Lan sind 3 Rechner, die ihre IPs per DHCP bekommen. 2 Rechner haben normalen Zugriff auf den Server, nur der 3. wird ständig geblockt. Und das, obwohl ich schon ziemlich viele Sicherheitsfeatures ausgeschaltet habe.
Hier mal mein Config:

FW_QUICKMODE=NO
FW_DEV_EXT="ppp0 eth1"
FW_DEV_INT="eth1"
FW_DEV_DMZ=""
FW_ROUTE="YES"
FW_MASQUERADE="YES"
FW_MASQ_DEV="$FW_DEV_EXT"
FW_MASQ_NETS="0/0"
FW_PROTECT_FROM_INTERNAL="NO"
FW_AUTOPROTECT_SERVICES="NO"
FW_SERVICES_EXT_TCP="4662 ssh www 143"
FW_SERVICES_EXT_UDP="4666"
FW_SERVICES_EXT_IP=""
FW_SERVICES_DMZ_TCP=""
FW_SERVICES_DMZ_UDP=""
FW_SERVICES_DMZ_IP=""
FW_SERVICES_INT_TCP="www ftp ssh telnet 143 domain 3128 80 smtp 4080"
FW_SERVICES_INT_UDP="53 domain"
FW_SERVICES_INT_IP=""
FW_TRUSTED_NETS="192.168.0.0/24"

Naja, danach ist eigentlich nicht viel verändert, ich denke mir auch, dass der Fehler da drin stecken muss. Wenn also vielleicht jemandem etwas ins Auge fällt,...

danke

cane
21.04.04, 07:20
Poste die Ausgabe von ifconfig -a und route -n deiner drei Clients und des Servers.

mfg
cane

lamisoft
21.04.04, 13:15
Ok, habe die sachen mal zusammen in eine Datei geschrieben, damit die Antwort nicht aus allen Nähten platzt.
Habe aber mittlerweile auch rausgefunden, dass es eventuell auch am dhcp-server liegen könnte. Seit gestern abend ist der server beim client manuell per yast eingetragen, und seitdem findet sich in den firewall-logs keine Spur mehr von irgendwelchen Blocks.

cane
21.04.04, 14:01
Ok, habe die sachen mal zusammen in eine Datei geschrieben, damit die Antwort nicht aus allen Nähten platzt.
Habe aber mittlerweile auch rausgefunden, dass es eventuell auch am dhcp-server liegen könnte. Seit gestern abend ist der server beim client manuell per yast eingetragen, und seitdem findet sich in den firewall-logs keine Spur mehr von irgendwelchen Blocks.

Dann betrachte ich das erstmal als erledigt...

mfg
cane