Hi! Meine bisherigen Erfahrungen mit $SUBJECT sehen so aus: - Kernel 2.2.19 funktioniert nur mit manueller Einwahl (bei DoD schmiert pppd/pppoed beim Einwahlversuch ab) - Kernel 2.4.7 kommt sowohl mit mit DoD als auch mit manueller Einwahl klar. (SuSE 7.2, pppoed-0.48b1-54, ppp-2.4.0-56, SuSE-Kernels, alle Updates vom SuSE-Server) Entspricht das soweit den Tatsachen, oder hat hier jemand andere Erfahrungen gemacht? Mein Problem: ich möchte gern DoD verwenden, muß also daher den 2.4.7er-Kernel nehmen; mit dem scheint aber das mssclampfw-Modul (selbstcompiliert) nicht zu funktionieren - zumindest gibt es weiterhin Probleme, wenn ein Rechner im internen Netz per Maquerading auf einen externen Rechner zugreift (z.B.: Verbindungsaufbau per ssh klappt, aber ein "ls -l" führt nach einer halben Bildschirmseite zum "Aufhängen"). Wenn ich stattdessen Kernel 2.2.19 mit mssclampfw benutze, tritt das Problem nicht auf. Angeblich kann man mit einer einfachen iptables-Regel das Problem auch ohne mssclampfw lösen; nur: meine Firewallscipte basieren auf ipchains, und eine Umstellung wäre recht zeitaufwendig... Irgendwelche Tips? *Angeblich* soll mssclampfw ja für "Linux 2.2 or 2.[3-4]" geeignet sein - aber vielleicht ist diese Angabe in den Sourcen ja einfach veraltet? Ich bin für jeden Hinweis dankbar... Bye, Martin
Am Freitag, 19. Oktober 2001 14:23 schrieb Martin Köhling:
Angeblich kann man mit einer einfachen iptables-Regel das Problem auch ohne mssclampfw lösen; nur: meine Firewallscipte basieren auf ipchains, und eine Umstellung wäre recht zeitaufwendig...
Man kann doch auch ipchains-Kompatibilität in den 2.4er Kernel kompilieren. Vielleicht eine Idee. - Matthias
Hi! On Sat, 20 Oct 2001, Matthias Kleine wrote:
Angeblich kann man mit einer einfachen iptables-Regel das Problem auch ohne mssclampfw lösen; nur: meine Firewallscipte basieren auf ipchains, und eine Umstellung wäre recht zeitaufwendig...
Man kann doch auch ipchains-Kompatibilität in den 2.4er Kernel kompilieren. Vielleicht eine Idee.
Meinst Du das ipchains-Modul? Das benutze ich ja schon, hilft aber in diesem Fall nicht weiter (ipchains hat halt einfach nicht die Möglichkeiten von iptables, und beides zugleich geht wohl nicht). Bye, Martin
participants (2)
-
Martin Köhling
-
Matthias Kleine