PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Suse 7.3 & Firewall



dauny
31.01.02, 14:07
Hallo,

habe Suse 7.3 und benutze diesen Rechner als Router/Gateway für alle andern Rechner ins Netz. Ich habe mir aus einigen Informationen nun eine Firewall zusammengebaut. Ich habe damit den Script Firewall-Masq ersetzt und im rc.config dann FW2 auf yes gesetzt. Nach einen Neustart und dem Versuch eine Verbindung aufzubauen bekomme ich immer den Fehler "unbekannter Host". In den Messages kann ich dann folgende Meldung lesen
Jan 31 14:34:58 joy kernel: SuSE-FW-UNALLOWED-TARGETIN=ppp0 OUT= MAC= SRC=212.185.255.231 DST=80.129.3.143 LEN=146 TOS=0x00 PREC=0x00 TTL=57 ID=50294 PROTO=UDP SPT=53 DPT=1028 LEN=126
Was mich hier stört ist die Aussage "kernel: SuSE-FW-UNALLOWED-TARGETIN=ppp0
Kann mir jemand hier einen Tip geben.

Vielen Dank

Dauny

Jorge
31.01.02, 14:16
Hast Du DNS Anfragen in Deinem Firewall Script berücksichtig?

ths-web:~ # grep domain /etc/services
domain 53/tcp # Domain Name Server
domain 53/udp # Domain Name Server
ths-web:~#

dauny
31.01.02, 17:54
Hallo Carsten,

da ich den Script mehr oder weniger nur zusammengestellt und meine Firewallkenntnisse nicht so überragend sind, würde ich dir den Script gerne mailen.

dauny

Jorge
01.02.02, 07:08
Sorry, aber da bin ich der falsche...:rolleyes: Ich weis zwar was in etwa drinn stehen muss, die Befehle dazu kann ich (noch) nicht...

naleau
01.02.02, 10:09
Dauny,
benutzt Du die SuSE-FW oder hast Du Dir selbst ein Script geschrieben? Schreib doch mal ein bißchen mehr dazu!
Grüßchen Naleau

dauny
01.02.02, 15:25
Hallo,

ich habe da nach einigen Vorlagen mir selbst eine FW zusammengestellt, welche eigentlich laufen sollte (Tests werden es beweisen) und habe nun auch mal nachgeschaut welche FW eigentlich von 7.3 default verwendet wird. Es ist die SuseFW und ich werde nun einmal diese duch meinem Script ersetzen und sehen was dann passiert. Das dürfe doch kein Problem darstellen und ich melde mich dann mit Ergebnissen oder neuen Fragen.

Danke

Dauny