Noch besser wäre, Du benutzt den Yast für die Sachen die Du machen willst. Den Punkt "Protect from internal Network" solltest du natürlich nicht anhacken. Gruß Frank --- marcel-stein@arcor.de schrieb:
Hallo!
Mein Problem ist wenn ich von einem Client der per NAT ins Internet geht di e webadresse aufrufe geht er über den server und zurück auf meinen webs erver aber nicht weiter zum Client.was sollen das für Ports sein?
Gruß Marcel
----- Original Nachricht ---- Von: "linux@haedicke.homelinux.com"
An: suse-linux@suse.com Datum: 07.06.03 14:17 Betreff: Re: firewall Hi,
in der Datei /etc/sysconfig/SuSEfirewall2 gibt es den Punkt "FW_SERVICES_EXT_TCP", da trägst Du einfach die Ports ein ohne Komma ohne Punkt einfach mit Leerzeichen.
Solltest Du ein anderes Protokoll brauchen, trägst Du es woanders ein.
Gruß Frank
--- marcel-stein@arcor.de schrieb:
Hallo!
ich möchte Packete durch meine Firewall zu einen Client durchlassen! messages sagt aus
Jun 7 12:47:46 linux kernel: SuSE-FW-ACCESS_DENIED_INT IN=eth0 OUT = MA C=00:e0:7d:e8:d1:3b:00:40:95:43:8e:04:08:00 SRC=192.168.1.2 DST=1 45.2 54.69.55 LEN=48 TOS=0x08 PREC=0x00 TTL=128 ID=24272 DF PROTO =TC P SPT=3712 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02040 5B40 1010402) Jun 7 12:47:49 linux kernel: SuSE-FW-ACCESS_DENIED_INT IN=eth0 OUT = MA C=00:e0:7d:e8:d1:3b:00:40:95:43:8e:04:08:00 SRC=192.168.1.2 DST=1 45.2 54.69.55 LEN=48 TOS=0x08 PREC=0x00 TTL=128 ID=24274 DF PROTO =TC P SPT=3712 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02040 5B40 1010402) Jun 7 12:47:53 linux kernel: SuSE-FW-DROP-DEFAULT IN=ippp0 OUT= MA C= SRC=219.65.22.119 DST=145.254.69.55 LEN=78 TOS=0x00 PREC=0x0 0 TT L=116 ID=36097 PROTO=UDP SPT=15323 DPT=137 LEN=58 Jun 7 12:47:55 linux kernel: SuSE-FW-ACCESS_DENIED_INT IN=eth0 OUT = MA C=00:e0:7d:e8:d1:3b:00:40:95:43:8e:04:08:00 SRC=192.168.1.2 DST=1 45.2 54.69.55 LEN=48 TOS=0x08 PREC=0x00 TTL=128 ID=24275 DF PROTO =TC P SPT=3712 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (02040 5B40 1010402)
Wer kann mur da helfen?
Marcel
-- Um die Liste abzubestellen, schicken Sie eine Mail an: suse-linux-unsubscribe@suse.com Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: suse-linux-help@suse.com
-- Um die Liste abzubestellen, schicken Sie eine Mail an: suse-linux-unsubscribe@suse.com Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: suse-linux-help@suse.com