WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   kein Ping bei SuSE Linux 9.2 Firewall (http://www.wcm.at/forum/showthread.php?t=153259)

midas 15.12.2004 20:30

kein Ping bei SuSE Linux 9.2 Firewall
 
Hi!

Ich habe Suse linux 9.2 auf meinem Server installiert. Läuft soweit ganz gut mit der Firewall, das Problem ist ja nur, dass ich den server mit aktiver firewall nicht mehr anpingen kann.
Ich kanns zwar die ip direkt anpingen, aber wenn ich ping server eingebe gehts nicht mehr, obwohl netbios auf der firewall freigeschalten ist und auch in der netzwerkumgebung angezeigt wird. und ich darüber zugreifen kann.
Kann mir bitte jemand sagen was es da hat und wie ich das machen kann?

2. Problem wäre, dass ich über die Firewall einige Ports weiterleiten muss auf einen anderen internen Rechner, wie mache ich das?

Kennt jemand zufällig eine gute docu über diese Firewall?

jorge 15.12.2004 22:03

HIER findest du alles über deine firewall...

jorge

_m3 15.12.2004 22:43

Netbios und ping haben nichts gemeinsam. Du kannst 10x den Netbios-Port freischalten, ping ist (normalerweise) ein ICMP Paket, das anders zu behandeln ist. Ein gutes Buch ueber Netzwerke und TCP/IP (OReilly) hilft Dir sicher weiter.

midas 15.12.2004 23:07

die SUSe Firewall ist aber keine IP Tables

_m3 15.12.2004 23:09

ROTFL? Was sollte es sonst sein? Windows XP Firewall & Security Center? :ms:

midas 16.12.2004 08:29

in der Suse Firewall config Datei ist der Syntax kein IP Tables Syntax.
Ich weiß schon, dass ping nichts mit netbios zu tun hat, nur benutzt windows für die Namensauflösung im lokalen Netzwerk von pcs netbios.

Sloter 16.12.2004 09:48

<schlauberger>
Wenn man es genau nimmt ist es Netfilter aus dem Kernel heraus.
IPTables ist quasie nur das Frontend des Paketfilters.
Ausser IPTables und für alte Kernel IPChains gibt es keinen Paketfilter unter Linux.
</schlauberger>

Vielleicht ist auch Zonealarm für Linux portiert wurden :D

http://www.vnunet.de/testticker/netz...e=9&Ref=pc-pro

Was meinst du eigentlich mit PING geht nicht.

[] angepingter Computer antwortet nicht

[] packet los

[] Name kann vom Client nicht aufgelöst werden.


Sloter

_m3 16.12.2004 10:21

s/los/loss/
;)

Ad Suse Firewall: Etwas googlen und man findet zum Beispiel das: http://www.unixreview.com/documents/s=8989/ur0408c/
-> auch die Suse Firewall nutzt iptables.

Sloter 16.12.2004 10:25

Itupferlreiter :) und ausserdem wurde ich wärend meiner Tätigkeit auf Rechtschreibfehler ausgebildet :D

Sloter

_m3 16.12.2004 10:28

ja & :lol:

jorge 16.12.2004 20:22

@sholzergr

Zitat:

die SUSe Firewall ist aber keine IP Tables
so,so herr gscheit....
erst mal informieren, dann behaupten!

zu deinen problemen:
1. prob:
vermutlich kann der name "server" nicht aufgelöst werden.

2. prob:
hier ein beispiel zum forwarding auf port 22

$IPTABLES -N RULE_2
$IPTABLES -A OUTPUT -p tcp -d 192.168.34.10 --destination-port 22 -m state --state NEW -j RULE_2
test -n "$interface_eth1" && $IPTABLES -A OUTPUT -p tcp -d $interface_eth1 --destination-port 22 -m state --state NEW -j RULE_2
$IPTABLES -A INPUT -p tcp -d 192.168.34.10 --destination-port 22 -m state --state NEW -j RULE_2
test -n "$interface_eth1" && $IPTABLES -A INPUT -p tcp -d $interface_eth1 --destination-port 22 -m state --state NEW -j RULE_2
$IPTABLES -A RULE_2 -j LOG --log-level info --log-prefix "SSH_Login "
$IPTABLES -A RULE_2 -j ACCEPT

midas 24.12.2004 15:13

OK, nehme alles zurück. Das Firewall Skript von SuSE ist ein Skript, das später von suse zu IPfilter befehlen übersetzt wird.
Ich hab jetzt den Fehler schon gefunden, das war eine unzureichende Einstellung unter den expert options, dass ping pakete zugelassen werden, jetzt funktioniert es eh gut.
Das einzige was ich noch machen muss, ist jetzt ist ein Forwarding zu einem internen Rechner, das ist recht einfach über punkt 14 im Skript.


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:59 Uhr.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag