Hi, ich setze hier gerade einen Packetfilter mit ipchains auf. Ein ipchains -L braucht ueber 30min bis ich die gesetzten Regel alle angezeigt bekomme. Kann mir jemand erklaeren warum das so ist? Meine chains moechte ich hier nicht mailen. Die Policity sind auf deny gesetzt. by Joerg --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
* Joerg Zimmermann wrote:
ich setze hier gerade einen Packetfilter mit ipchains auf. Ein ipchains -L braucht ueber 30min bis ich die gesetzten Regel alle angezeigt bekomme. Kann mir jemand erklaeren warum das so ist? Meine chains moechte ich hier nicht mailen. Die Policity sind auf deny gesetzt.
Nimm "ipchains -nL", dann wird keine Namensauflösung für die IP-Adressen gemacht. Wahrscheinlich dauert das bei dir so lange, weil einige/viele der verwendeten IP-Adressen nicht per DNS-Lookup aufzulösen sind und immer der Timeout für die DNS-Abfrage abgewartet wird. christian -- * * Bitte kein CC: bei Antwort an Mailingliste * * Etikette per Mail: To: mailings-suse@gmx.de Subject: send etikette http://home.t-online.de/home/c.w.schult/etikette.html --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Hi,
From: Christian Schult
* Joerg Zimmermann wrote:
ich setze hier gerade einen Packetfilter mit ipchains auf. Ein ipchains -L braucht ueber 30min bis ich die gesetzten Regel alle angezeigt bekomme. Kann mir jemand erklaeren warum das so ist? Meine chains moechte ich hier nicht mailen. Die Policity sind auf deny gesetzt.
Nimm "ipchains -nL", dann wird keine Namensauflösung für die IP-Adressen gemacht. Wahrscheinlich dauert das bei dir so lange, weil einige/viele der verwendeten IP-Adressen nicht per DNS-Lookup aufzulösen sind und immer der Timeout für die DNS-Abfrage abgewartet wird.
na klar, da haet ich ja nun auch selber drauf kommen koennen. Danke by Joerg --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
On Fre, 13 Okt 2000, Joerg Zimmermann wrote:
Hi,
ich setze hier gerade einen Packetfilter mit ipchains auf. Ein ipchains -L braucht ueber 30min bis ich die gesetzten Regel alle angezeigt bekomme. Kann mir jemand erklaeren warum das so ist? Meine chains moechte ich hier nicht mailen. Die Policity sind auf deny gesetzt.
Weil IMHO fuer jede Regel eine DNS Anfrage erfolgt, mit dem Parameter -n wird dieses abgeschaltet. Aber 30 min. ist doch ziemlich lang, wieviel Regeln hast Du denn? by Bruno --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
bsemrau@t-online.de
-
cschult@gmx.de
-
j.zimmermann@xsiteing.de