PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : dyndns: firewall blockt, mal nicht



Peace-on-earth
26.10.02, 12:02
Ich habe folgendes Phänomen auf meinem SuSE7.3-Server:

Ich nutze dyndns mit dem ez-ipupdate-3.0.11b7, zusätzlich läuft die SuSEfirewall2. Möchte ich meine IP updaten, bekomme ich nach kurzer Zeit die Fehlermeldung:

ez-ipupdate Version 3.0.11b7
Copyright (C) 1998-2001 Angus Mackay.
gethostbyname: Host name lookup failure
error connecting to members.dyndns.org:80


Die Firewall bringt folgende Meldung:

Oct 26 12:53:48 server kernel: SuSE-FW-UNALLOWED-TARGETIN=ppp0 OUT= MAC= SRC=194.25.2.129 DST=80.136.234.224 LEN=282 TOS=0x00 PREC=0x00 TTL=251 ID=46339 DF PROTO=UDP SPT=53 DPT=5895 LEN=262

Lade ich nun die Regeln der Firewall mit 'rcSuSEfirewall reload' neu (ADSL-Verbindung bleibt bestehen), update dann meine IP mit den selben Befehlen, funktioniert es. Keine Fehlermeldungen.
Stoppe ich die ADSL-Verbindung und starte ich Sie wieder, habe ich wieder die Fehlemeldungen.

Sprich, momentan muss ich nun jedes mal erst die Firewall neu laden, um dann die IP zu updaten .
Warum ist dies so? Wie kann ich das Neuladen der Firewall umgehen?

Stormbringer
26.10.02, 12:45
Hi,

aufgeführt ist der T-Online DNS Server (194.25.2.129).
Probiere es einmal mit der Einstellung:
FW_ALLOW_ALL_INCOMING_HIGHPORTS_TCP=yes
FW_ALLOW_ALL_INCOMING_HIGHPORTS_UDP=yes
(Müßte irgendwo Punkt 10-12 sein).

Danach einmal neu starten, damit tatsächlich die initialiserenden Regeln geladen werden.
Wenn es dann klappt, kannste es wieder restriktiver setzen .... oder so lassen.

Gruß

Peace-on-earth
26.10.02, 12:59
Die Highports hatte ich eh schon freigegeben. Nun habe ich mal vorsichtshalber den Server neu gestartet. Aber es bleibt beim gleichen Problem. Sobald ich einmal abgewählt habe und mich dann wieder einwähle, kommen die Fehlermeldungen. Das kapier' ich einfach nicht. :ugly:

Stormbringer
26.10.02, 13:23
Hast Du denn schon die aktuelle FW2 Version eingespielt?
Liegt unter http://www.suse.de/~marc/

Evtl. kann auch der Eintrag hefen:
FW_SERVICES_INT_TCP="domain"
FW_SERVICES_INT_UDP="domain"

Die FW2 zu stoppen, und dann erneut zu starten, hat zumindest in der Vergangenheit seltsamerweise andere Ergebnisse gebracht als ein Neustart.

Hast Du denn einen DNS Server laufen, oder zumindest die bindutils installiert?

Gruß

Peace-on-earth
26.10.02, 13:56
Gut, ich werde nun mal die Updates machen. Ich hatte das ganze System ja schon mal am laufen. Da hatte es auch funktioniert. Nun habe ich den Server neu hochgezogen. Und schon waren sie da wieder, meine Probleme... :D
Einen DNS-Server habe ich eigentlich nicht am laufen. Und was bindutils sind, weiß ich gar nicht.

Stormbringer
26.10.02, 14:02
Dann starte einmal yast, und gehe in die Softwareinstallation.
Unter Netzwerkprogrammen sollten auch die bindutils liegen ....

Peace-on-earth
26.10.02, 15:17
Habe nun die Updates durchgeführt. Siehe da, es funktioniert auf einmal. 'bindutils' habe ich nicht installiert. Was macht das denn?