![]() |
![]() |
|
|
|||||||
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#41 | ||||
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Zitat:
.Zitat:
Zitat:
Alles auf einmal wird nicht sinnvoll sein(?) - sollen wir nicht doch zuerst das Update machen? Dass Ping standardmäßig nicht funktioniert, hab' ich irgendwo in der Doku gelesen - ist auch gut so, könnte so bleiben, denk ich. Zitat:
--------------------------------------- # Accept DNS connections from the firewall to the network ACCEPT fw net tcp 53 ACCEPT fw net udp 53 # Accept SSH connections from the local network for administration ACCEPT loc fw tcp 22 # Allow Ping To And From Firewall ACCEPT loc fw icmp 8 ACCEPT net fw icmp 8 ACCEPT fw loc icmp 8 ACCEPT fw net icmp 8 # selbstdefinierte Eintraege lt Samba ACCEPT fw loc udp 137:139 ACCEPT fw loc tcp 137,139 ACCEPT fw loc udp 1024: 137 ACCEPT loc fw udp 137:139 ACCEPT loc fw tcp 137,139 ACCEPT loc fw udp 1024: 137 # Webmin- und Cups-Zugriff ACCEPT loc fw tcp 10000 ACCEPT loc fw tcp 631 --------------------------------------- Thx, Quintus |
||||
|
|
|
|
|
#42 | |
|
Inventar
![]() Registriert seit: 23.09.2000
Beiträge: 2.321
|
Zitat:
ad 1.) Nein, ein "update" bringt nur die "Verfügbarkeitslisten" auf den gleichen Stand Lokal <--> Server. Eine Installation passiert dann erst bei einem "upgrade". ad 2.) Ich kenne shorewall nicht, aber ich würde sagen: apt-get update apt-get -u install shorewall Ciao, Steve
____________________________________
-- www.cargal.org GnuPG-key-ID: 0x051422A0 \"Be the change you want to see in the world\"-Mahatma Gandhi Jabber-ID:lotussteve@cargal.org |
|
|
|
|
|
|
#43 | ||
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Zitat:
--------------------------------------- Ist die FW jetzt "dicht" (siehe die rules 3 Postings oberhalb)? --------------------------------------- Zitat:
Ich hab' dann alles wieder rückgängig gemacht - Shorewall ging trotzdem nicht mehr - und der Zugriff aufs Internet auch nicht mehr. Beim Starten bzw. Restarten von Shorewall kommt die Fehlermeldung: Processing /etc/shorewall/params Lockfile: Sorry, givingup on "var/state/shorewall/lock obwhohl 'shorewall -c . check' nichts Außergewöhnliches findet. Hab' dann die "russische Methode" angewandt und das shorewall-Verzeichnis umbenannt und neu gebootet - ich krieg' trotzdem keinen Zugriff mehr aufs Internet ![]() ![]() ![]() Irgendwie hab' ich den Eindruck, das Routing von intern zu extern funktioniert nicht mehr, obwohl Shorewall mit Sicherheit ausgeschaltet ist (umbenanntes Shorewall-Verzeichnis). Jetzt können wir wieder von vorne mit der Sucherei anfangen..... nur wo? Der genannte 'params' ist übrigens völlig leer. Thx Quintus P.S.: Wenns wieder läuft, hol' ich sofort die Knoppix-CD und mach ein Backup.... |
||
|
|
|
|
|
#44 | |||
|
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
Zitat:
Zitat:
Zitat:
Was sagt 'shorewall status'? Hast auch probiert mittels 'shorewall debug start 2> /tmp/trace' dem Problem auf die Spur zu kommen? |
|||
|
|
|
|
|
#45 | |
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Zitat:
Momentan wird der Server benötigt, Fehlersuche daher erst Abends möglich. MfG Quintus |
|
|
|
|
|
|
#46 | ||
|
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
Zitat:
Zitat:
Soweit ich des jetzt von apt mitbekommen habe, musst du irgendwo einstellen, daß apt auch die testing Versionen berücksichtigt. Aber da wird dir sicher jemand helfen können, der sich mit apt besser auskennt. Noch was ist mir eingefallen: AFAIK hast ja webmin und dazu das webmin-shorwall Module installiert, oder? Kannst du da nicht shorewall über das webmin konfigurieren? Wäre vielleicht einfacher, als händisch in den Konfigurationsdateien herumzubasteln. ![]() |
||
|
|
|
|
|
#47 |
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Trace steht hier - weiß nicht, was es zum Schluss da mit dem Lockfile auf sich hat.
Der genannte Lockfile 'Sorry, givingup on "var/state/shorewall/lock"' enthält genau eine Null - und ist anscheinend readonly. 'shorewall status' schreibt eine Menge raus, gelingt mir aber nicht zu tracen ('> file'). *help* Thx Quintus |
|
|
|
|
|
#48 |
|
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
Schaut so aus, als ob shorewall noch laufen würde. Probier ein 'shorewall stop'.
BTW: Hab jetzt testweise webmin+shorewall installiert und shorewall lässt sich recht komfortabel über das webinterface konfigurieren. edit: 'shorewall clear' (anstatt stop) ist besser. |
|
|
|
|
|
#49 | |
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Zitat:
Nach den Herumbasteleien und nach Wiederherstellung des ursprünglichen (glaub' ich wenigstens) Zustandes, bei dem es funktionierte sieht es so aus: 'shorewall clear' erstmals aufgerufen: Processing /etc/shorewall/shorewall.conf.... iptables: Chain already exists 'shorewall clear' sofort danach ein zweites mal aufgerufen: Processing /etc/shorewall/shorewall.conf.... Processing /etc/shorewall/params .... lockfile: Sorry, giving up on "/var/state/shorewall/lock" Wie gesagt: in der lock-Datei steht eine Null, sie ist readonly. Das Ergebnis von 'shorewall debug start 2> /tmp/trace' steht hier. Was tun? Thx Quintus |
|
|
|
|
|
|
#50 |
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
NACHTRAG: auch beim Shorewall-Start über Webmin gibts die Meldung:
Failed to start firewall : Processing /etc/shorewall/shorewall.conf ... Processing /etc/shorewall/params ... lockfile: Sorry, giving up on "/var/state/shorewall/lock" Soll ich die shorewall und iproute rückstandsfrei (wie???) runterschmeißen und nochmals neu installieren (wie gleich die 1.4er?)? Thx Quintus |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|