![]() |
leider hab ich noch immer keine loesung zu diesem problem (firewall gegen icmp?) gefunden - auch der google schweigt sich mir gegenueber aus, netfilter.org kann mir auch net weiterhelfen :heul:
hat denn niemand eine idee, was ich noch probieren koennt? hier noch zur info die ausgabe von ip_conntrack: Code:
cerberos:/proc/net # cat ip_conntrack | grep 195.3.82.26Code:
51.679923 cerberos.domain.tld -> ibucp-vip-m.blue.aol.com TCP 3522 > aol [SYN] Seq=2473699095 Ack=0 Win=64240 Len=0 |
so, letztes update: hab jetzt das wcmfirewall-skript in verwendung, 1:1 uebernommen mit port-forwarding der ports 25 und 80. trotzdem geht nix... mittlerweile bin ich wirklich am verzweifeln - woran kann denn das bitte noch liegen!?
die firewall haengt an einem zyxel prestige 782 (der schleift einfach alles durch), diese an einer xdsl unlimited standleitung. ausserdem laeuft am server der named (bind_9.1.3), und iptables_1.2.2 |
loesung??
schaut so aus als haette ich den schuldigen gefunden (auch wenns noch nicht verifiziert und repariert ist),
und ich denk mir dass diese infos fuer den einen oder anderen zumindest interessant sein koennten: unter http://www.sauff.com/dsl-faq/mtu-mini-faq.txt finden sich sehr interessante dinge: Zitat:
des zyxel-routers behoben werden kann! ("...Der Router kann MSS-Clamping [1.6] betreiben. Dann sollte es ausreichen, im Router die CLAMP-MSS auf 1452 Byte [1.5] einzustellen...") ps: warum gibts keinen smiley der daumen drueckt? |
ende der unendlichen geschichte
Mit 'ping -f -l <MTU> <Server>' hab ich den Wert, den meine MTU haben
sollte, herausgefunden, mit 'tethereal -V' die Problematik nochmals bestaetigt, aber: Bei beiden Interfaces (extern und intern) meiner Firewall war urspruenglich (lt YAST) fuer die MTU der Wert 'automatisch' eingetragen, lt. 'ifconfig' war somit der Standard- Ethernet-Wert von 1500 gesetzt. Nun hab ich ein bisschen herumgespielt und die Werte veraendert - was keine Besserung brachte - und schlussendlich wieder auf 1500 gesetzt. Und siehe da - es funktioniert!! Vielen Dank auf jeden Fall nochmals fuer die Hilfe, ich weiss zwar net warums auf einmal geht, aber was solls- zumindest hab ich dazugelernt. |
| Alle Zeitangaben in WEZ +2. Es ist jetzt 05:51 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag