PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Problem mit SuSEfirewall2



cyprorocks
10.08.07, 15:12
Hallo,

ich bin neu hier im Forum, aber ich starte mal gleich mit meinem Problem:

Zur Problemumgebung:
Ich habe 3 Rechner. Einen Server, der mit einem Client kommunizieren soll und einen Linuxrechner, auf dem die SuSEfirewall2 aktiviert ist. Auf der Linux-Kiste ist ein 'nagelneues' openSuSE 10.2 installiert und 2 Netzwerkkarten eingebaut. Der Server und der Client sind beide jeweils an den Netzwerkkarten angeschlossen. Das Routing ist auf allen Rechnern korrekt eingestellt (beide Rechner haben ein eigenes Netz und können auch ohne Probleme miteinander kommunizieren). Achja und die Firewall wird nicht beim Linuxstart aktiviert, sondern manuell gestartet.

Nun zu meinem Problem:
Die Firewall ist konfiguriert, sodass nichteinmal mehr ein ping durch den Linux-Rechner durchgeht. Sobald ich die Firewall akiviere, wird die ping-Kommunikation unterbrochen (wie es gewollt ist). Sobald ich nun aber die Firewall deaktiviere (mit stop) müsste ja die Kommunikation wieder funktionieren. Macht sie aber nicht. Ich muss den Linux-Rechner booten und erst dann kommunizieren die Rechner wieder miteinander.

Meine Vermutung:
Einige Firewallregeln werden beim deaktivieren nicht komplett zur Laufzeit gestoppt und bleiben im kernel irgendwie aktiv. Kann das sein?! in welche Richtung kann ich das Problem ncoh angehen?

Ich bin für jede Hilfe dankbar.

mfg
Stefan

zyrusthc
11.08.07, 01:57
Ohne SuSEfirewall2 jetzt zu kennen vermute ich mal das iptables verwendet wird.
Du kannst ja mal testweise nach dem deaktivieren noch ein iptables -F ausführen.

Greeez Oli

403
11.08.07, 03:53
Das kann natuerlich die Default Regeln auf Drop setzen. Also am besten mal
iptables -L -n posten (nach dem flush) und dann ein reset Script bauen.

iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
usw.

ggf. hat die SuSEFirewall2 im Init Skript bereits eine solche Funktion.

Rain_maker
11.08.07, 09:48
Nur damit hier nicht gleich das große Chaos der sich überschneidenden Lösungsvorschläge ausbricht:

http://www.unixboard.de/vb3/showthread.php?p=254461

bzw.

http://www.unixboard.de/vb3/showthread.php?t=32665

und dann noch:

http://www.linux-club.de/viewtopic.php?t=83999

Greetz,

RM

cyprorocks
14.08.07, 15:45
Das kann natuerlich die Default Regeln auf Drop setzen. Also am besten mal
iptables -L -n posten (nach dem flush) und dann ein reset Script bauen.

iptables -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
usw.

ggf. hat die SuSEFirewall2 im Init Skript bereits eine solche Funktion.

also ich probiere das mal aus! vielen dank für die antwort erstmal! aber ich hab leider erst morgen wieder zugriff auf die rechner! ich melde mich, wenn ich das versuchst habe!

ps: sry nochmal für multiposting... bin foren-newbie =)