Am Donnerstag, 25. April 2019, 18:56:15 CEST schrieb Hugo:
Hallo >Herbert, Am Mittwoch, 24. April 2019, 20:47:18 CEST schrieb Herbert Albert:>
hab nun das gleiche Problem mit der Firewall. In Yast Diensteverwaltung steht On Boot, aber Inaktiv. Wenn ich ihn aktiviere ist er beim nächsten reboot wieder deaktiviert. So einen Stress hatte ich beim alten Rechner nicht. Bestimmte Sachen, wie KDE-Connect scheinen nur mit aktiver Firewall zu gehen.
Wie sieht den journalctl info aus (option -r) ? Bei mir: # journalctl -r | grep firewall | head -20 Apr 25 18:18:21 ..,. kernel: nf_conntrack: default automatic helper assignment has been turned off for security reasons and CT-based firewall rule not found. Use the iptables CT target to attach helpers instead. Apr 25 18:03:57 ..,..... systemd[1]: Started SuSEfirewall2 phase 2. Apr 25 18:03:57 ..,..... SuSEfirewall2[1254]: Firewall rules successfully set Apr 25 18:03:56 ..,..... SuSEfirewall2[1254]: Setting up rules from /etc/ sysconfig/SuSEfirewall2 ... Apr 25 18:03:55 ..,..... systemd[1]: Starting SuSEfirewall2 phase 2... Apr 25 18:03:54 ..,..... systemd[1]: Started SuSEfirewall2 phase 1. Apr 25 18:03:54 ..,..... SuSEfirewall2[943]: Firewall rules set to CLOSE. Apr 25 18:03:43 ..,..... systemd[1]: Starting SuSEfirewall2 phase 1... Apr 25 18:02:48 ..,. systemd[1]: Stopped firewalld - dynamic firewall daemon. Apr 25 18:02:45 ..,. systemd[1]: Stopping firewalld - dynamic firewall daemon...
für mich sieht das so aus: Aktiv ist SuSEfirewall2 ohne systemd ? firewalld startet, wird aber angehalten.
und yast2 bietet Konfiguration von firewalld an.
Das ist seltsam. erklärt aber vielleicht warum Deine Änderung (die woln für firewalld ist nicht geht.
Gruß Hugo Mahr Hallo Hugo,
wirst Du daraus schlau? NeuerRechner:~ # journalctl -r | grep firewall | head -20 Apr 25 19:54:21 NeuerRechner systemd[1]: Started SuSEfirewall2 phase 2. Apr 25 19:54:21 NeuerRechner SuSEfirewall2[1370]: Firewall rules successfully set Apr 25 19:54:20 NeuerRechner SuSEfirewall2[1370]: using default zone 'ext' for interface eth0 Apr 25 19:54:20 NeuerRechner SuSEfirewall2[1370]: Setting up rules from /etc/ sysconfig/SuSEfirewall2 ... Apr 25 19:54:20 NeuerRechner systemd[1]: Starting SuSEfirewall2 phase 2... Apr 25 19:54:17 NeuerRechner systemd[1]: Started SuSEfirewall2 phase 1. Apr 25 19:54:17 NeuerRechner SuSEfirewall2[771]: Firewall rules set to CLOSE. Apr 25 19:54:16 NeuerRechner systemd[1]: Starting SuSEfirewall2 phase 1... Apr 24 22:19:30 NeuerRechner.fritz.box systemd[1]: Stopped firewalld - dynamic firewall daemon. Apr 24 22:19:28 NeuerRechner.fritz.box systemd[1]: Stopping firewalld - dynamic firewall daemon... Apr 24 22:04:43 NeuerRechner.fritz.box kernel: nf_conntrack: default automatic helper assignment has been turned off for security reasons and CT-based firewall rule not found. Use the iptables CT target to attach helpers instead. Apr 24 22:04:41 NeuerRechner.fritz.box systemd[1]: Started firewalld - dynamic firewall daemon. Apr 24 22:04:41 NeuerRechner.fritz.box systemd[1]: Starting firewalld - dynamic firewall daemon... Apr 24 22:04:41 NeuerRechner.fritz.box systemd[1]: Stopped firewalld - dynamic firewall daemon. Apr 24 22:04:36 NeuerRechner.fritz.box systemd[1]: Stopping firewalld - dynamic firewall daemon... Apr 24 21:10:57 NeuerRechner.fritz.box kernel: nf_conntrack: default automatic helper assignment has been turned off for security reasons and CT-based firewall rule not found. Use the iptables CT target to attach helpers instead. Apr 24 21:10:29 NeuerRechner.fritz.box systemd[1]: Started firewalld - dynamic firewall daemon. Apr 24 21:10:29 NeuerRechner.fritz.box systemd[1]: Starting firewalld - dynamic firewall daemon... Apr 24 21:09:23 NeuerRechner.fritz.box systemd[1]: Stopped firewalld - dynamic firewall daemon. Apr 24 21:09:19 NeuerRechner.fritz.box systemd[1]: Stopping firewalld - dynamic firewall daemon... NeuerRechner:~ # Gruß Herbert -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org