PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : firewall script geht mal wieder net gescheit!



nixPeiler
31.03.03, 17:58
HY

Also ich hab mir bei HIER (http://www.harry.homelinux.org) :) ein firewallscript machen lassen. des is so ein script generator.

ich hab des mit iptables gemacht...

das script funzt auch wunderbar. Also Internet Routing und firewall und so funzt....

das einzige prob is dass ich auf die seite gmx.de (http://gmx.de) net drauf komm.
Der POP3 zugang auf gmx funzt nur so halb. WEnn ich empfangen im Outlook drücke fängt er an zu connecten und zeigt auch an, dass 2 mails aufm server sind. Aber beim runterladen kommt er nicht weiter. Nach ner weil bricht er ab und sagt, dass es nicht gefunzt hat weil die verbindung zum server abgebrochen wurde.

egal ob in Linux oder win2k oder welcher client es funzt net.
Sonst gehen alle webseiten. POP3 von z.b. t-online funzt....

Der Server hat SuSE 8.1. Wie gesagt mit IP Tables.
Auf den clients hab ich die DNS server von de Telekom eingegeben.

THNX CU

towo2099
31.03.03, 18:05
Das hat nix mit der Firewall zu tun, sondern mit einer falsch eingestellten MTU, setz diese auf 1492 und das Problem sollte gewesen sein.

nixPeiler
31.03.03, 18:15
schon mal was von MTU gehört....

wo soll ich die einstellen und wie?
THNX

towo2099
31.03.03, 18:18
Gehen denn die Seiten auf dem Server?
Wenn nicht,

http://sdb.suse.de/cgi-bin/sdbsearch.cgi?stichwort=MTU&searchtype=and

nixPeiler
01.04.03, 15:23
jup, aufm server geht die seite natürlich....

wie gesagt halt nur auf den clients net!

muss ich dann trotzdem den MTU wert verstellen? Server oder Client???

towo2099
01.04.03, 16:11
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

nixPeiler
01.04.03, 17:53
also ich geh jetzt mal davon aus dass ich des am server machen soll!

ich hab des in des script eingebunden!

geht aber trotzdem net...