![]() |
![]() |
|
|
|||||||
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#11 | |
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Zitat:
Auf dem Debian-Server ist auch der Router als Gateway definiert, allerdings unter einer anderen IP-# - diese muss ich im Router immer umändern, wenn ich selbigen auf die zweite NIC umhänge, damit der Linuxserver Kontakt zum Internet kriegt. Shorewall ist auch drauf, allerdings noch nicht konfiguriert. Nachdem ich annehme, dass Shorewall (wenn man noch keine Ahnung davon hat, wie's geht) nicht in einer halben Stunde funktionieren wird, werde ich mit der Konfiguration derselben auf einen Tag warten, wo es nichts ausmacht, wenn der Internetbetrieb stundenlang nicht funktioniert. Nächste Woche voraussichtlich. MfG Quintus |
|
|
|
|
|
|
#12 |
|
Inventar
![]() Registriert seit: 05.01.2000
Beiträge: 3.812
|
Da laufen die Pakete im Kreis
![]() Hat der Debianserver eine echte IP? Sloter |
|
|
|
|
|
#13 | |
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Shorewall-Konfiguration
Hab' jetzt begonnen, das Dokument http://www.shorewall.net/two-interface.htm durchzuackern, hab' auch das Sample runtergeladen und - wie geheißen - die Dateien nach /etc/shorewall entpackt. Sollte funktionieren, denn wie in der Beispieldatei ist eth0 -> Router und eth1 -> intern. Neu gestartet - er meckert beim Booten bzw. Start der Shorewall: Zitat:
![]() ![]() ![]() Was tun? Thx, Quintus P.S.: @Sloter: ja, der Debianserver hat echte IPs. Vielleicht kriegen wir doch kurzfristig die Shorewall zum Laufen, dann erübrigt sich das Problem vielleicht. |
|
|
|
|
|
|
#14 |
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Hilfe - die angefangene Shorewall-Konfiguration hat mir anscheinend einen Stealth-Modus eingeschaltet - ich kann den Server nicht mal mehr anpingen.
Wie krieg' ich das jetzt kurzfristig wieder weg (damit ich wenigstens auf die Daten komm)? Und wie die Shorewall aus der Autostart raus? Thx Quintus P.S.: 'ifup -a' bringt lo eth0 eth1 already configured |
|
|
|
|
|
#15 |
|
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
In deinem Link (http://www.shorewall.net/two-interface.htm) ganz unten gibts Tipps zu 'Starting and Stopping Your Firewall'. Hast das schon ausprobiert?
|
|
|
|
|
|
#16 |
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Puh, *zweistundenschwitz* - ich konnt' mir soeben selbst helfen, hab' die 6 Beispiel-Files aus /etc/shorewall rausgelöscht (liegen noch sicherheitshalber woanders), die shorewall.conf umbenannt und neu gebootet - der Trick hat funktioniert, weil der Start der Shorewall jetzt in die Hose geht *).
Jetzt seh' ich zumindest meine Daten wieder .Muss an die Installation der Shorewall nochmal rangehen, wenn mehr Zeit ist (ein Kinobesuch der Family ist zu wenig). Ich frag' mich nur, was da alles noch schief gelegen ist bzw. warum der Server auf Pings nicht geantwortet hat. Jemand eine Idee???? Thx, Quintus ![]() *) = russische Methode |
|
|
|
|
|
#17 |
|
Super-Moderator
![]() |
ich kenn diese fw nicht, aber guck mal unter /etc/init.d/ ob nicht hier das startscript zu finden ist. wenn ja solltest du es zb mit "/etc/init.d/name stop" anhalten und mit start starten können.
für mich klingt das ganze eher danach das die firewall zur sicherheit mal alles dicht gemacht hat. |
|
|
|
|
|
#18 | ||
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Zitat:
Zitat:
.Russische, provisorische Lösung: Umbenennen des /etc/shorewall/-Directories und reboot. ---------------------------------------------------- Aber wie krieg' ich Shorewall jetzt zum Laufen? Folgendes hab' ich gemacht:
Dieselbe Fehlermessage schreibt er auch beim 'etc/init.d/shorewall stop'-command. Was hat es mit der Fehlermeldung auf sich, was fehlt noch bzw. wie krieg' ich die Shorewall jetzt zum laufen ? ![]() Thx, Quintus |
||
|
|
|
|
|
#19 |
|
Super-Moderator
![]() |
wie gesagt, ich kenne diese fw nicht. aber es wäre ev hilfreich wenn du deine config noch etwas genauer beschreiben könntest.
welche ip adressen auf welcher nic? steht im log file genaueres? (guck mal unter /var/log) was für eine chain will er da? gibts die auch? |
|
|
|
|
|
#20 | |||
|
Inventar
![]() Registriert seit: 22.09.1999
Ort: Wien-West
Beiträge: 3.645
|
Zitat:
------------------- auto lo eth0 eth1 iface lo inet loopback iface eth0 inet static address 10.168.110.xx netmask 255.0.0.0 gateway 10.168.110.yy iface eth1 inet static address 192.168.0.zzz netmask 255.255.255.0 ------------------- Die Netzwerkverbindungen funktionieren tadellos, wenn ich den ISDN-Router vom internen Netz (Provisorium) auf Debian-Server's eth0 hänge, kriegt auch selbiger tadellosen Zugriff aufs Internet. Zitat:
Im Fraglichen Zeitraum, in dem ich gestern abends keinen Serverzugriff hatte, findet sich in einer syslog.0: 'Packet send failed to 10.255.255.255(137) ERRNO:Operation not permitted' - wobei interessant ist, wo er die IP-Nummer her hat. Es findet sich auch: 'retransmit_or_expire_response_records: Failed to resend packet id 5788 to IP 10.255.255.255 on subnet 10.168.110.xx Verwechselt der Kerl da IP-Nummern mit Subnet-Masken? Zitat:
Thx Quintus (bis mittags offline) |
|||
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|