WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Firewall script (http://www.wcm.at/forum/showthread.php?t=68930)

Sloter 05.09.2002 22:01

Hast du beim extern nicht ppp0 genommen?
Über das läuft ja die Verbindung nicht über die Netzwerkkarte.

DEFAULT_EXTIF="ppp0"


Sloter

K@sperl 05.09.2002 22:02

Doch, ich hab ppp0 genommen.

Sloter 05.09.2002 22:11

Verwendest du 2 Nic`s?
Wie startest du dein Adsl?

Sloter

K@sperl 05.09.2002 22:12

Ja, 2 NICs
eth0 im internen Netz und eth1 an welcher das ADSL Modem hängt.
ADSL starte ich mit pptp 10.0.0.138

Sloter 05.09.2002 22:29

Starte mal mit "pptp eth1 10.0.0.138" und ruf dann die Firewall auf.
Ich bin mir jetzt nicht sicher kann auch "pptp 10.0.0.138 eth1" lauten.

Sloter

Ps: Du brauchst für unser ADSL nur eine Netzwerkkarte.
Die Netze werden durch eth0 und ppp0 getrennt

K@sperl 05.09.2002 22:38

Der Befehl geht nicht ... egal ich ich ihn schreibe

Noch was ist mir aufgefallen:
Wenn ich das "-i $EXTIF" drin stehen lasse, wird nach kurzer Zeit die Verbindung getrennt, als ob man mit killall pptp den Prozess beendet.

Lotussteve 05.09.2002 22:42

Zitat:

Original geschrieben von Flanders
Wenn ich das "-i $EXTIF" drin stehen lasse, wird nach kurzer Zeit die Verbindung getrennt, als ob man mit killall pptp den Prozess beendet.
Hallo!

Vermutung:

Welcher Timeout ist eingestellt? Der ppp-Prozess beendet sich recht schnell defaultmässig wenn GAR KEIN Traffic mehr drübergeht......ich hab jetzt 20 Minuten eingestellt.



Ciao,

Steve

K@sperl 05.09.2002 23:24

@Lotsusteve:
Ja, ich werd mir das Timeout mal anschauen ....


Wie schaut deine Regel aus?
iptables -A INPUT -i $EXTIF -m state --state ESTABLISHED,RELATED -j ACCEPT


oder hast du das "-i $EXTIF" weggeleassen?

Lotussteve 06.09.2002 00:00

Zitat:

Original geschrieben von Flanders
Wie schaut deine Regel aus?

Hallo!

Ich benutze noch Kernel 2.2.19 ;)



Ciao,

Steve

Sloter 06.09.2002 00:47

Die Regel ist OK, da hats was anderes.......

Sloter


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:25 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag