WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 22.04.2003, 06:59   #11
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Zitat:
Hast du einen Gateway auf der Winworkstation eingetragen?
Auf den Win-Workstations ist die IP-Adresse des Routers, der vorläufig noch im internen Netz hängt, als Gateway ordnungsgemäß eingetragen.

Auf dem Debian-Server ist auch der Router als Gateway definiert, allerdings unter einer anderen IP-# - diese muss ich im Router immer umändern, wenn ich selbigen auf die zweite NIC umhänge, damit der Linuxserver Kontakt zum Internet kriegt. Shorewall ist auch drauf, allerdings noch nicht konfiguriert.

Nachdem ich annehme, dass Shorewall (wenn man noch keine Ahnung davon hat, wie's geht) nicht in einer halben Stunde funktionieren wird, werde ich mit der Konfiguration derselben auf einen Tag warten, wo es nichts ausmacht, wenn der Internetbetrieb stundenlang nicht funktioniert. Nächste Woche voraussichtlich.

MfG
Quintus
Quintus14 ist offline   Mit Zitat antworten
Alt 22.04.2003, 21:06   #12
Sloter
Inventar
 
Registriert seit: 05.01.2000
Beiträge: 3.812


Standard

Da laufen die Pakete im Kreis
Hat der Debianserver eine echte IP?

Sloter
Sloter ist offline   Mit Zitat antworten
Alt 22.04.2003, 21:10   #13
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard Shorewall Konfiguration - 1. Versuch

Shorewall-Konfiguration

Hab' jetzt begonnen, das Dokument http://www.shorewall.net/two-interface.htm durchzuackern, hab' auch das Sample runtergeladen und - wie geheißen - die Dateien nach /etc/shorewall entpackt.

Sollte funktionieren, denn wie in der Beispieldatei ist eth0 -> Router und eth1 -> intern.

Neu gestartet - er meckert beim Booten bzw. Start der Shorewall:
Zitat:
iptables: no chain/target/match by that name.
Dass Shorewall sich nicht starten lässt, wäre nicht das Schlimmste - ich komm' jetzt aber nicht mehr auf den Server, Webmin funktioniert nicht und Zugriff auf meine Daten gibt's auch keinen ....

Was tun?

Thx,
Quintus


P.S.: @Sloter: ja, der Debianserver hat echte IPs. Vielleicht kriegen wir doch kurzfristig die Shorewall zum Laufen, dann erübrigt sich das Problem vielleicht.
Quintus14 ist offline   Mit Zitat antworten
Alt 22.04.2003, 22:34   #14
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Hilfe - die angefangene Shorewall-Konfiguration hat mir anscheinend einen Stealth-Modus eingeschaltet - ich kann den Server nicht mal mehr anpingen.

Wie krieg' ich das jetzt kurzfristig wieder weg (damit ich wenigstens auf die Daten komm)? Und wie die Shorewall aus der Autostart raus?

Thx
Quintus


P.S.: 'ifup -a' bringt lo eth0 eth1 already configured
Quintus14 ist offline   Mit Zitat antworten
Alt 22.04.2003, 23:15   #15
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

In deinem Link (http://www.shorewall.net/two-interface.htm) ganz unten gibts Tipps zu 'Starting and Stopping Your Firewall'. Hast das schon ausprobiert?
flinx ist offline   Mit Zitat antworten
Alt 22.04.2003, 23:27   #16
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Puh, *zweistundenschwitz* - ich konnt' mir soeben selbst helfen, hab' die 6 Beispiel-Files aus /etc/shorewall rausgelöscht (liegen noch sicherheitshalber woanders), die shorewall.conf umbenannt und neu gebootet - der Trick hat funktioniert, weil der Start der Shorewall jetzt in die Hose geht *).

Jetzt seh' ich zumindest meine Daten wieder .

Muss an die Installation der Shorewall nochmal rangehen, wenn mehr Zeit ist (ein Kinobesuch der Family ist zu wenig).

Ich frag' mich nur, was da alles noch schief gelegen ist bzw. warum der Server auf Pings nicht geantwortet hat. Jemand eine Idee????

Thx,
Quintus


*) = russische Methode

Quintus14 ist offline   Mit Zitat antworten
Alt 22.04.2003, 23:40   #17
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

ich kenn diese fw nicht, aber guck mal unter /etc/init.d/ ob nicht hier das startscript zu finden ist. wenn ja solltest du es zb mit "/etc/init.d/name stop" anhalten und mit start starten können.

für mich klingt das ganze eher danach das die firewall zur sicherheit mal alles dicht gemacht hat.
spunz ist offline   Mit Zitat antworten
Alt 23.04.2003, 07:54   #18
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Zitat:
für mich klingt das ganze eher danach das die firewall zur sicherheit mal alles dicht gemacht hat.
Richtig - steht auch in der Installations Procedure:
Zitat:
IF YOU ISSUE A "start" COMMAND AND THE FIREWALL FAILS TO START, YOUR SYSTEM WILL NO LONGER ACCEPT ANY NETWORK TRAFFIC.
Problem dabei war/ist nur: dass der Server weder mit '/etc/init.d/shorewall stop' noch mit dem im o.g. Dokument angegebenen 'shorewall clear' im Netz wieder sichtbar wird .

Russische, provisorische Lösung: Umbenennen des /etc/shorewall/-Directories und reboot.

----------------------------------------------------

Aber wie krieg' ich Shorewall jetzt zum Laufen? Folgendes hab' ich gemacht:
  • Die 6 Dateien aus dem Two-Interfaces-Sample entpackt und ins Shorewall-Verzeichnis kopiert - meine eth0 hängt auch am Router, eth1 ist intern, somit sollte das Beispiel gleich für mich passen.
  • Den Eintrag 'norfc1918' laut dem Two-Interfaces-Dokument aus der /shorewall/interfaces entfernt, weil ich den 192.168.x.x-Bereich intern nutze.
  • Die zwei Einträge 'NAT_ENABLED=Yes' sowie 'IP_FORWARDING=On' sollte man (ebenfalls lt. Two-Interfaces-Dokument) in die shorewall.conf schreiben - dort wiederum steht, man solle selbige als icmpdef wegkopieren und Änderungen ebendort vornehmen. Ich hab' die Einträge jetzt in der icmpdef vorgenommen.
Es bleibt dabei: Shorewall kann nicht ordnungsgemäß gestartet werden, Message: No chain/target/match by that name.

Dieselbe Fehlermessage schreibt er auch beim 'etc/init.d/shorewall stop'-command.

Was hat es mit der Fehlermeldung auf sich, was fehlt noch bzw. wie krieg' ich die Shorewall jetzt zum laufen ?



Thx,
Quintus
Quintus14 ist offline   Mit Zitat antworten
Alt 23.04.2003, 08:39   #19
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

wie gesagt, ich kenne diese fw nicht. aber es wäre ev hilfreich wenn du deine config noch etwas genauer beschreiben könntest.

welche ip adressen auf welcher nic?
steht im log file genaueres? (guck mal unter /var/log)
was für eine chain will er da? gibts die auch?
spunz ist offline   Mit Zitat antworten
Alt 23.04.2003, 09:25   #20
Quintus14
Inventar
 
Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645


Standard

Zitat:
welche ip adressen auf welcher nic?
Dazu die /etc/network/interfaces:

-------------------

auto lo eth0 eth1

iface lo inet loopback

iface eth0 inet static
address 10.168.110.xx
netmask 255.0.0.0
gateway 10.168.110.yy

iface eth1 inet static
address 192.168.0.zzz
netmask 255.255.255.0

-------------------

Die Netzwerkverbindungen funktionieren tadellos, wenn ich den ISDN-Router vom internen Netz (Provisorium) auf Debian-Server's eth0 hänge, kriegt auch selbiger tadellosen Zugriff aufs Internet.
Zitat:
steht im log file genaueres? (guck mal unter /var/log)
Puh .... da steht viel, aber keine Shorewall.log - keine Ahnung, was wichtig ist.

Im Fraglichen Zeitraum, in dem ich gestern abends keinen Serverzugriff hatte, findet sich in einer syslog.0: 'Packet send failed to 10.255.255.255(137) ERRNO:Operation not permitted' - wobei interessant ist, wo er die IP-Nummer her hat.

Es findet sich auch: 'retransmit_or_expire_response_records: Failed to resend packet id 5788 to IP 10.255.255.255 on subnet 10.168.110.xx

Verwechselt der Kerl da IP-Nummern mit Subnet-Masken?
Zitat:
was für eine chain will er da? gibts die auch?
Wo seh' ich, was er will?

Thx
Quintus (bis mittags offline)
Quintus14 ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 00:04 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag