PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Dhcp wird nicht durch Firewall obwohl Port freigegeben



Henne
14.10.05, 23:34
Hallo Leute,
ich hab echt kein Plan mehr wieso mein dhcp Server nicht durch die Firewall geht. Firewall aus dhcp Server funzt prima, Firewall an dhcp geht nicht
Die Anfragen kommen auf Port 67...
Innerhalb Yast ist eingestellt Dhcp-Server zuzulassen.

FW_DEV_INT="wlan-id-11:0f:a3:80:cc:ff eth-id-11:c1:26:06:bb:cc"
FW_DEV_DMZ=""
FW_DEV_EXT="ppp0 ppp1"
FW_SERVICES_INT_TCP="http microsoft-ds netbios-dgm netbios-ns netbios-ssn ssh 10000 1723 3000 3979 4080 4662 631 67 68"
FW_SERVICES_INT_UDP="3979 4665 4666 67 68 8767 bootpc netbios-ns"
FW_SERVICES_INT_RPC="mountd nfs nfs_acl nlockmgr portmap status"
FW_SERVICES_INT_IP=""
FW_SERVICES_DMZ_TCP=""
FW_SERVICES_DMZ_UDP=""
FW_SERVICES_DMZ_RPC=""
FW_SERVICES_DMZ_IP=""
FW_SERVICES_EXT_TCP="http microsoft-ds netbios-dgm netbios-ns netbios-ssn ssh 10000 1723 3000 3979 4080 4662 631"
FW_SERVICES_EXT_UDP="3979 8767 netbios-ns"
FW_SERVICES_EXT_RPC="mountd nfs nfs_acl nlockmgr portmap status"
FW_SERVICES_EXT_IP=""
FW_PROTECT_FROM_INT="yes"
FW_ROUTE="yes"
FW_MASQUERADE="no"
FW_FORWARD_MASQ=""
FW_ALLOW_PING_FW="yes"
FW_ALLOW_PING_EXT="yes"
FW_ALLOW_FW_BROADCAST_EXT="netbios-ns"
FW_ALLOW_FW_BROADCAST_INT="netbios-ns"
FW_ALLOW_FW_BROADCAST_DMZ=""
FW_IGNORE_FW_BROADCAST_EXT="yes"
FW_IGNORE_FW_BROADCAST_INT="yes"
FW_IGNORE_FW_BROADCAST_DMZ="no"
FW_LOG_DROP_CRIT="yes"
FW_LOG_DROP_ALL="no"
FW_LOG_ACCEPT_CRIT="yes"
FW_LOG_ACCEPT_ALL="no"
FW_IPSEC_TRUST="no"
wie gesagt bei Firewall aus funzt der dhcp Server somit sind seine Einstellungen richtig

rodgerwilco
15.10.05, 11:28
Hi!

Also für mein Verständnis sieht die Konfiguration schonmal sehr gut aus sprich: ich hab auch keine Ahnung, warum das DHCP-Protokol geblockt wird. Allerdings hätte ich eine Vermutung. Bei Routern muss das DHCP-Relay (hoffe das hieß so) aktiviert werden, damit die DHCP-Discover-Anfragen weitergeleitet werden. Vielleicht gibt es ja bei deiner FW was ähnliches.

mfG
rodgerwilco

bla!zilla
15.10.05, 11:37
Aktivier mal das logging für die Regel damit du siehst warum er das droppt.

Henne
15.10.05, 22:06
hab nun leider keinen mit wlan hier, kann deshalb nicht testen. Hab das mit den loggen erstmal eingestellt

FW_LOG_DROP_CRIT="yes"
FW_LOG_DROP_ALL="yes"
FW_LOG_ACCEPT_CRIT="yes"
FW_LOG_ACCEPT_ALL="yes"
hier noch ein Nachtrag, der Dhcp Server geht natürlich über die Wlan Schnittstelle raus
/etc/sysconfig/dhcpd

DHCPD_INTERFACE="wlan-id-11:0f:a3:80:cc:ff"
DHCPD_CONF_INCLUDE_FILES=""
DHCPD_BINARY=""
DHCPD_RUN_CHROOTED="yes"
DHCPD_OTHER_ARGS=""
DHCPD_RUN_AS="dhcpd"