PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : SuSEfirewall2



fl4kus
13.12.02, 00:15
he koentt ihr mir vielleicht helfen dieses prob zu loesen? http://planetquake.ingame.de/pqforum/showthread.php3?threadid=87574 , jetzt muss ich das prob nich nochmal schildern :) . thx schonmal

CEROG
13.12.02, 04:01
hallo fl4kus,

du startest yast, gehst bei "Sicherheit Benutzer" rein , dann "Firewall", dann durchklicken bis zum 2.Schritt der Konfiguration der Firewall und schaltest dann im "Experten"-Modus die benötigten Ports frei.

Viele Grüße,

CEROG

fl4kus
13.12.02, 04:53
cool danke. muss ich die ports dann in die /etc/services eintragen damit es funktioniert?

CEROG
13.12.02, 05:06
hallo fl4kus,

du trägst die benötigten ports im Expertenmodus in der Fierwall-Konfiguration ein.

Yast erledigt die Eintragung in die Konfigurationsdatei der Firewall.

Viele Grüße,
CEROG

fl4kus
13.12.02, 05:15
hmm scheint aber nich zu gehen hier stehen die ports http://www.battlecom.org/proxyfirewalls.html und ich hab das hier eingetragen : 47624 2300:2400 muesste so doch eigentlich funzen oder?

CEROG
13.12.02, 05:47
Hallo fl4kus,

laß den Doppelpunkt vor 47624 weg.

Ich fürchte, Du mußt die /etc/sysconfig/SuSEfirewall händisch bearbeiten. Manches geht mit YAST leider nicht (oder ich habs noch nicht raus).

Dort mußt Du dann die Ports 2300:2400 bei FW_SERVICES_EXT_UDP= auch noch eintragen.

Viele Grüße,
CEROG

fl4kus
13.12.02, 05:50
oki ich probier das mal. thx alot

fl4kus
13.12.02, 06:09
hmm komisch scheint imma noch nicht zu gehen. hab jetzt FW_SERVICES_EXT_UDP ausgefühlt. kann es sein dass ich dass auch noch in FW_SERVICES_INT_TCP und UDP reinschreiben muss? ach übrigends die ports für den edonkey hab ich mit FW_FORWARD_MASQ eingestellt. da kann man nicht mehr mit reinschreiben oder? und wenn ja, wie muss ich das schreiben? FW_FORWARD_MASQ="0/0,192.168.0.3,tcp,4661:4662,tcp,2300:2400,udp,2300 :2400.....usw." geht das?

HangLoose
13.12.02, 11:00
moin moin


FW_FORWARD_MASQ="0/0,192.168.0.3,tcp,4661:4662

das hast du in deinem ersten posting aber nicht erwähnt, das du die ports in dein lan *weiterleiten* möchtest. ;)

mit diesen variablen => FW_SERVICES_EXT_UDP öffnest du die ports nur direkt auf dem firewallrechner. wenn du die ports aber an einem rechner im lan brauchst, ist die obere variable schon die richtige. allerdings ist das ganze mit der susefirewall etwas tricky, wenn du nen haufen ports benötigst. das problem ist, das du für jeden port/portbereich einen extra eintrag machen mußt und das ganze aber in einer zeile stehen muß. du kannst aber mal folgendes probieren.


FW_FORWARD_MASQ="0/0,192.168.0.3,tcp,4661:4662 0/0,192.168.0.3,tcp,2300:2400 0/0,192.168.0.3,tcp,47624"

da du nicht alle ports in eine zeile reinbekommst, erstellst du darunter einen neuen eintrag


FW_FORWARD_MASQ="$FW_FORWARD_MASQ 0/0,192.168.0.3,udp,2300:2400 0/0,192.168.0.3,udp,47624"


hoffe das ganze klappt so, hab's nämlich noch nie selbst ausprobiert.


Gruß HL

fl4kus
13.12.02, 11:15
danke werds mal ausprobieren. aehm kann die zeile denn nicht beliebig lang sein ?

fl4kus
13.12.02, 11:27
juhu so gehts hab aber alles in eine zeile geschrieben ^^ subba danke für eure hilfe