Hallo zusammen, ich hab hier einen Linux-Router stehen (SuSE 6.3, rp-pppoe 3 mit dial on demand, T-DSL, ipchains firewall). In unregelmäßigen Abständen hab ich das Problem, dass mein Rechner sich nicht mehr abwählt. Im Netz wird kein Traffic verursacht, aber von außen wird versucht eine Verbindung aufzubauen (z.B. Port 4665). Was muss ich machen, bzw. kann ich machen, dass sich der Rechner abwählt. Gruß Jochen -- Jochen M. Steudinger Erlenweg 4 D - 73240 Wendlingen Tel: 0 70 24 / 500 422 eMail: mailto:jochen@steudinger.de
Hallo Jochen, Jochen M. Steudinger schrieb am 28.03.2002 (23:02):
In unregelmäßigen Abständen hab ich das Problem, dass mein Rechner sich nicht mehr abwählt. Im Netz wird kein Traffic verursacht, aber von außen wird versucht eine Verbindung aufzubauen (z.B. Port 4665).
Port 4665 hört sich nach edonkey an. Du hast eine IP-Adresse, die vorher einem edonkey-Benutzer zugewiesen war. Das haben die anderen edonkey-Benutzer leider noch nicht mitbekommen.
Was muss ich machen, bzw. kann ich machen, dass sich der Rechner abwählt.
Schwierig. Ich weiß es nicht und glaube mich zu erinnern, daß der letzte, der ein "edonkey verhindert Auflegen"-Problem hatte, auch keine Lösung bekommen hatte. Gruß, Antje -- "Reality continues to ruin my life." [Calvin & Hobbes]
Hallo, * Am 29.03.2002 zauberte Antje M. Bendrich:
Hallo Jochen,
Jochen M. Steudinger schrieb am 28.03.2002 (23:02):
In unregelmäßigen Abständen hab ich das Problem, dass mein Rechner sich nicht mehr abwählt. Im Netz wird kein Traffic verursacht, aber von außen wird versucht eine Verbindung aufzubauen (z.B. Port 4665).
Port 4665 hört sich nach edonkey an. Du hast eine IP-Adresse, die vorher einem edonkey-Benutzer zugewiesen war. Das haben die anderen edonkey-Benutzer leider noch nicht mitbekommen.
Was muss ich machen, bzw. kann ich machen, dass sich der Rechner abwählt.
Schwierig. Ich weiß es nicht und glaube mich zu erinnern, daß der letzte, der ein "edonkey verhindert Auflegen"-Problem hatte, auch keine Lösung bekommen hatte.
Lösung gibt es immer. bash Skript im crontab iptables -L -v -n irgendwie die richtigen Werte greppen, awkn oder sonstwas. Wenn sich beispielsweise an der Anzahl der Pakete mit --dport 80 110 und 25 über 10 Minuten lang nichts ändert, dann wählste ab. So mal als grobe Richtung. -- Gruß Alex -- Rule 46, Oxford Union Society, London: Any member introducing a dog into the Society's premises shall be liable to a fine of one pound. Any animal leading a blind person shall be deemed to be a cat.
Alex Klein [mailto:suse-linux@alexklein.info] schrieb am 29.03.2002 (00:24)
Hallo,
* Am 29.03.2002 zauberte Antje M. Bendrich:
Hallo Jochen,
Jochen M. Steudinger schrieb am 28.03.2002 (23:02):
In unregelmäßigen Abständen hab ich das Problem, dass mein Rechner sich nicht mehr abwählt. Im Netz wird kein Traffic verursacht, aber von außen wird versucht eine Verbindung aufzubauen (z.B. Port 4665).
Port 4665 hört sich nach edonkey an. Du hast eine IP-Adresse, die vorher einem edonkey-Benutzer zugewiesen war. Das haben die anderen edonkey-Benutzer leider noch nicht mitbekommen.
Was muss ich machen, bzw. kann ich machen, dass sich der Rechner abwählt.
Schwierig. Ich weiß es nicht und glaube mich zu erinnern, daß der letzte, der ein "edonkey verhindert Auflegen"-Problem hatte, auch keine Lösung bekommen hatte.
Lösung gibt es immer.
bash Skript im crontab
iptables -L -v -n
Ich hab momentan leider nur ipchains zur Verfügung.
irgendwie die richtigen Werte greppen, awkn oder sonstwas.
Wenn sich beispielsweise an der Anzahl der Pakete mit --dport 80 110 und 25 über 10 Minuten lang nichts ändert, dann wählste ab.
So mal als grobe Richtung.
Oder ich prüfe immer ob die Rechner im Netz noch an sind (ping). Gruß Jochen -- Jochen M. Steudinger Erlenweg 4 D - 73240 Wendlingen Tel: 0 70 24 / 500 422 eMail: mailto:jochen@steudinger.de
Hallo, * Am 31.03.2002 zauberte Jochen M. Steudinger:
Alex Klein [mailto:suse-linux@alexklein.info] schrieb am 29.03.2002 (00:24)
iptables -L -v -n
Ich hab momentan leider nur ipchains zur Verfügung.
Geht doch mit ipchains auch. ipchains -L -v -n
irgendwie die richtigen Werte greppen, awkn oder sonstwas.
Wenn sich beispielsweise an der Anzahl der Pakete mit --dport 80 110 und 25 über 10 Minuten lang nichts ändert, dann wählste ab.
So mal als grobe Richtung.
Oder ich prüfe immer ob die Rechner im Netz noch an sind (ping).
Du willst doch, daß der Router auflegt, wenn sich nichts mehr tut und nicht wenn alle Clients weg sind. -- Gruß Alex -- P.S. Was ist das? TOFU? Nein. Quoting oben, Text mitte, Muell unten. QOTMMU. Klingt scheusslich :-) [Florian in suse-talk]
On Thu, Mar 28, 2002 at 11:02:00PM +0100, Jochen M. Steudinger wrote:
Hallo zusammen,
ich hab hier einen Linux-Router stehen (SuSE 6.3, rp-pppoe 3 mit dial on demand, T-DSL, ipchains firewall).
In unregelmäßigen Abständen hab ich das Problem, dass mein Rechner sich nicht mehr abwählt. Im Netz wird kein Traffic verursacht, aber von außen wird versucht eine Verbindung aufzubauen (z.B. Port 4665).
Was muss ich machen, bzw. kann ich machen, dass sich der Rechner abwählt.
Hi! Wenn alles nicht hilft, den pppd killen und neu starten. Udo -- Mail: udo.neist@t-online.de Hompage: http://home.tiscalinet.de/udoneist/ oder http://neist.dnsalias.org
Hallo,
"Jochen M. Steudinger"
Hallo zusammen,
ich hab hier einen Linux-Router stehen (SuSE 6.3, rp-pppoe 3 mit dial on demand, T-DSL, ipchains firewall).
In unregelmäßigen Abständen hab ich das Problem, dass mein Rechner sich nicht mehr abwählt. Im Netz wird kein Traffic verursacht, aber von außen wird versucht eine Verbindung aufzubauen (z.B. Port 4665).
Was muss ich machen, bzw. kann ich machen, dass sich der Rechner abwählt.
Ich vermute mal, dass es daran liegt, das in sehr kurzen Abständen, (weniger als 30 sec) versucht wird, eine Verbindung herzustellen, diese Verbindungswunsch aber mit DENY abgewiesen. Wenn es eine statische Adresse ist, setze diese doch mal auf REJECT, sonst mußt du den Port auf REJECT setzen. -Dieter -- Dieter Kluenter | Systemberatung Tel:040.64861967 | Fax: 040.64891521 mailto: dkluenter@schevolution.com http://www.schevolution.com/tour
Hallo, Dieter Kluenter schrieb am 29.03.2002 (12:57):
Hallo,
"Jochen M. Steudinger"
writes: Hallo zusammen,
ich hab hier einen Linux-Router stehen (SuSE 6.3, rp-pppoe 3 mit dial on demand, T-DSL, ipchains firewall).
In unregelmäßigen Abständen hab ich das Problem, dass mein Rechner sich nicht mehr abwählt. Im Netz wird kein Traffic verursacht, aber von außen wird versucht eine Verbindung aufzubauen (z.B. Port 4665).
Was muss ich machen, bzw. kann ich machen, dass sich der Rechner abwählt.
Ich vermute mal, dass es daran liegt, das in sehr kurzen Abständen, (weniger als 30 sec) versucht wird, eine Verbindung herzustellen, diese Verbindungswunsch aber mit DENY abgewiesen. Wenn es eine statische Adresse ist, setze diese doch mal auf REJECT, sonst mußt du den Port auf REJECT setzen.
Es ist ja nicht nur der eine Port, es sind über 50 Ports. Momentan weise ich nur alle Ports bis 1024 (und zB Webmin, ...) mit DENY ab, alle anderen lasse ich durch (es laufen je keine Dienste), und ein echo-request wird auch noch deny"ed". Gruß Jochen -- Jochen M. Steudinger Erlenweg 4 D - 73240 Wendlingen Tel: 0 70 24 / 500 422 eMail: mailto:jochen@steudinger.de
Hallo,
"Jochen M. Steudinger"
Hallo zusammen,
ich hab hier einen Linux-Router stehen (SuSE 6.3, rp-pppoe 3 mit dial on demand, T-DSL, ipchains firewall).
In unregelmäßigen Abständen hab ich das Problem, dass mein Rechner sich nicht mehr abwählt. Im Netz wird kein Traffic verursacht, aber von außen wird versucht eine Verbindung aufzubauen (z.B. Port 4665).
Was muss ich machen, bzw. kann ich machen, dass sich der Rechner abwählt.
Ich sollte intensiver nachdenken und nicht nur von den eigenen Systembedingungen ausgehen. :-( Neben dem von mir in der anderen Mail erwähnten REJET, muessem natürlich auch in der input chain und der output chain die icmp-type 0, icpm-type 3 und icmp-type 11 auf ALLOW stehen. Sonst bekommt der verbindungssuchende Prozess ja nicht die Information dass er zurückgewiesen wurde und versucht es ständig. -Dieter -- Dieter Kluenter | Systemberatung Tel:040.64861967 | Fax: 040.64891521 mailto: dkluenter@schevolution.com http://www.schevolution.com/tour
participants (5)
-
Alex Klein
-
Antje M. Bendrich
-
Dieter Kluenter
-
Jochen M. Steudinger
-
udo.neist@t-online.de