PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Web-Server mit SuSEfirewall2



Peace-on-earth
29.09.02, 20:51
Ich habe meinen SuSE7.3-Server mit Apache und der SuSEfirewall2 ausgestattet. Leider schaffe ich es nicht den Web-Server aus dem Interent anzusprechen, obwohl ich eigentlich den Port freigegeben habe:
FW_SERVICES_EXT_TCP="www"
FW_SERVICES_EXT_UDP="www"
Zudem habe ich auch die Highports zugelassen. Woran kann es nun noch liegen? Habe ich etwas übersehen?
Achja, ohne Firewall funktioniert's.

derRichard
29.09.02, 20:58
hallo!

ich kenn mich zwar mit der suse firewall nicht aus, aber versuch mal statt "www" "80" zu schreiben.

mfg
richard

Peace-on-earth
29.09.02, 21:04
Original geschrieben von derRichard
hallo!

ich kenn mich zwar mit der suse firewall nicht aus, aber versuch mal statt "www" "80" zu schreiben.

mfg
richard

Funktioniert leider auch nicht!

Peace-on-earth
29.09.02, 21:58
Des Rätsels Lösung:

Man kann nicht über den Server ins Internet und von dort wieder auf den Server zugreifen. Geht man über ein Modem etc. ins Netz und greift auf die Seite zu, so funktioniert der Dienst.
Es funktioniert also schon, nur nicht aus dem eigenen Netz heraus.

derRichard
29.09.02, 22:14
Original geschrieben von Peace-on-earth
Des Rätsels Lösung:

Man kann nicht über den Server ins Internet und von dort wieder auf den Server zugreifen. Geht man über ein Modem etc. ins Netz und greift auf die Seite zu, so funktioniert der Dienst.
Es funktioniert also schon, nur nicht aus dem eigenen Netz heraus.

hä?
kannst du uns das bitte mal näher erklären.
bist du hinter einem router?

mfg
richard

Peace-on-earth
29.09.02, 22:32
Original geschrieben von derRichard
hä?
kannst du uns das bitte mal näher erklären.
bist du hinter einem router?

mfg
richard

Also hier nun meine Konfiguration:

Windows2000 ---> SuSE7.3-Server ----> Internet

Der Server stellt per Masquerading die Verbindung ins Internet für das Netzwerk her. Auf diesem Server liegen aber auch Internet-Seiten, die vom Internet aus aufrufbar sein sollen. Wenn ich nun meine Internet-Seite aufrufe, die sozusagen zufällig auf meinem Server liegt, sieht die Verbindung wie folgt aus:

Windows2000 ---> SuSE7.3-Server ----> Internet ---> SuSE7.3-Server

Wobei die Namensauflösung über einen DynIP-Service läuft. So funktioniert die Verbindung zum Web-Server, der gleichzeitig auch für's Masquerading zuständig ist, nicht. Sprich, das Ansprechen aus dem selben Netzwerk heraus wird von der Firewall verhindert.
Greife ich nun auf den Web-Server über eine andere Verbindung (z.B. Modem, ISDN oder anderer DSL-Anschluß) zu, funktioniert die ganze Sache. Also von einem anderen Netzwerk aus klappt's.
Woran das liegt, weiß ich auch nicht. So ist's aber. Zumindest bei mir.

steve-bracket
04.10.02, 11:55
Hallo

Versuch es mit einem Proxy für das interne Netzwerk - dann geht's (squid).

fG Steve