Hallo, Jens-Christian Guenther schrieb:
offensichtlich ist der Paketfilter (ipchains + Zubehör) auf Deinem Rechner installiert und aktiv. Richtig. Bei Deiner SuSE 6.4-Installation war das anscheinend nicht der Fall. Falsch. Die Firewall war auch schon unter 6.4 installiert und aktiviert. Die betr. Meldungen kommer aber erst seit dem Update auf 7.0.
Die Meldungen, die Du bekommst, sind Meldungen des Paketfilters, daß Pakete, die ein Rechner mit der IP-Adresse 62.224.0.67 (p3EE00043.dip.t-dialin.net) an Deinen Rechner (213.68.118.130 / Zentral.bildstelle-kassel.de) an Port 3 geschickt hat, weggeworfen wurden (DENY). Das sehe ich nicht so! Es ist ein "output deny", d.h. mein Rechner probiert an 213.68.118.130 etwas zu schicken.
Kannst Du Dir jetzt einen Reim drauf machen ? Nein. Ich weiss, was die Meldung bedeutet. Mein Rechner (z.Z. 62.224.0.67) will irgendwas von dem Server in der Bildstelle (ist mein Arbeitgeber). Ich habe aber nichts besonderes laufen, dass diesen Traffic verursacht. Und schon garnichts was sich "compressnet" (laut /etc/services) nennt. Meine Frage war nun, was "compressnet" ist und von welchen Programmen das genutzt wird. Die Ziel-IP ändert sich aber öfters, bei einem neuem Verbindungsaufbau ist es zuerst immer eine T-Online-IP, aber immer der selbe Port (3).
Abschalten kannst Du nur den Paketfilter bzw. sein Reportverhalten. Das ist keine Lösung. Damit würde ich nur das Sympthom bekäpfen, nämlich eine syslog-Meldung. Ich will aber wissen, welches Programm diesen traffic verursacht. THX!
Ciao, Meini. -- Meinhard Schneider meini@meini.org; #ICQ:22574951 http://www.meini.org GNUPG/PGP-Keys available! (please contact me or visit my homepage) --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com