Anzeige:
Ergebnis 1 bis 9 von 9

Thema: SuSE Firewall schottet auch internes Netzwerk ab

  1. #1
    Registrierter Benutzer
    Registriert seit
    Jun 2002
    Beiträge
    142

    Unhappy SuSE Firewall schottet auch internes Netzwerk ab

    Ich dachte, ich könnte als Linux-Neueinsteiger, die Firewall von SuSE 8.0 ohne großen Aufwand mit irgendwelchen Konfigurationsdateien zum laufen bringen. :

    Doch so einfach, wie von SuSE beschrieben, scheint es nicht zu sein...

    Das Verzeichnis, das der Samba-Server den Windows-Rechnern im lokalen Netz zur Verfügung stellt, ist nicht mehr erreichbar, sobald ich die Firewall starte. Und das, obwohl ich, wie hier im Forum beschrieben, die Option "vor internem Netzwerk schützen" bei der YaST-Konfiguration abgewählt habe!

  2. #2
    linuxopa Avatar von DerLipper[TuX]
    Registriert seit
    May 2001
    Ort
    Lipperland
    Beiträge
    502
    setz mal autoprotect from internal auf no.
    Wenn du das auf yes lassen willst, musst du bei den services für intern die ports freigeben.
    lost in space

  3. #3
    Registrierter Benutzer
    Registriert seit
    Jun 2002
    Beiträge
    142
    Vielleicht klingt die Frage für Experten blöd, aber wo kann man denn autoprotect auf "no" stellen?

  4. #4
    linuxopa Avatar von DerLipper[TuX]
    Registriert seit
    May 2001
    Ort
    Lipperland
    Beiträge
    502
    in der konfigurationsdatei von der susefirewall?

    allerdings weiss ich nicht, wie die bei der 8.0 heisst. am besten mal in /usr/share/doc/packages/SuSEfirewall glotzen.

    bei suse 7.3 hiess dat Ding noch /etc/rc.config.d/rc.firewall.config oder so...

    so, fertichmachen zum feierabend
    lost in space

  5. #5
    Registrierter Benutzer Avatar von Newbie2001
    Registriert seit
    Jan 2002
    Ort
    Nürnberg
    Beiträge
    1.294
    bei SuSE 8.0 müsste das Skript unter /etc/sysconfig/scripts/SuSEfirewall2 liegen (bin mir nicht sicher), und die Option die du ändern musst heißt:
    FW_PROTECT_FROM_INTERNAL="no" außerdem würde ich zu Testezwekcen noch folgende Einstellungen machen:
    FW_SERVICES_INT_TCP="1:65535"
    FW_SERVICES_INT_UDP="1:65535"
    diese Angaben öffnen alle deine Ports nach innen.
    ICQ: 102300224
    Tyan Tiger MPX S2466N-4M | AMD-760MPX chipset | 2 x 1800 mhz Athlon MP | 2,0 gb infineon registered ddr | 2 x 80 gb western digital als raid1 (hpt372) | 2 x 80 gb ibm als raid1 (hpt370) | 2 x 60 gb western digital als raid1 (hpt370) | 3C905C | 3C905B-TX

  6. #6
    Registrierter Benutzer
    Registriert seit
    Jun 2002
    Beiträge
    142
    In dem genannten Verzeichnis gibt es nur die Datei SuSEfirewall2-custom.
    Diese besteht zum größten Teil aus Kommentarzeilen.

    Die genannten Einträge gibt es dort (noch) nicht. Soll ich sie einfach hinten anfügen?

    Soll ich die Datei dann unter dem neuen Namen SuSEfirewall2 abspeichern?

    In der Datei ist alles klein geschrieben, Deine Einträge sind groß geschrieben ist das egal?
    Geändert von linux-learner (10.06.02 um 19:35 Uhr)

  7. #7
    Registrierter Benutzer
    Registriert seit
    Jun 2002
    Beiträge
    142
    Nach kurzer Suche habe ich die genannte Datei SuSEfirewall2 in den Verzeichnissen /etc/sysconfig und /usr/share/doc/packages sowie im Verzeichnis /sbin gefunden. In den erstgenannten gibt es die Einträge.

    Welches ist den nun die richtige Konfigurationsdatei?

  8. #8
    Registrierter Benutzer
    Registriert seit
    Nov 2001
    Beiträge
    469
    Hi,

    in /etc/sysconfig steckt die Konfiguration

    in /usr/share/doc/packages die Dokumentation zu den RPMs

    in /sbin ausführbare Dateien zur Systemadministration.

  9. #9
    Registrierter Benutzer
    Registriert seit
    Jun 2002
    Beiträge
    142

    Smile

    Danke, für die Erläuterungen.
    Bin fündig geworden. Es funktioniert jetzt.

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •