![](https://seccdn.libravatar.org/avatar/8be807e8e4d7fd02bf5cc94619adbed5.jpg?s=120&d=mm&r=g)
Hallo Liste, ich hab hier mal wieder ein Problem. Nachdem ich die SuSE Firewall 2 aktiviert habe, komme ich nicht mehr ins Internet. Auch ein Ping an www.suse.de bleibt erfolglos. Mache ich dann jedoch als root rcSuSEfirewall2 restart dann geht plötzlich wieder alles ganz normal. Ist das ein Bug oder nur ein neues Feature? -- Gruss Gunnar Fingerprint: 20FB 972E 82C5 B27A 8486 DD77 2AAA 3D19 4C85 A4A6
![](https://seccdn.libravatar.org/avatar/70061d8ecceb758a7ff2ee6979a5d9b5.jpg?s=120&d=mm&r=g)
Am Montag, 3. Mai 2004 22:29 schrieb Gunnar Salbeck:
Hallo Liste,
Hallo Gunnar,
ich hab hier mal wieder ein Problem. Nachdem ich die SuSE Firewall 2 aktiviert habe, komme ich nicht mehr ins Internet. Auch ein Ping an www.suse.de bleibt erfolglos.
Mach' doch einfach mal ein ping 195.135.220.3 Geht das? Grüße, Marcus -- - Inhaltliche Antworten bitte nur an die Mailingliste. - Die Spielregeln: http://www.suse-etikette.de.vu/
![](https://seccdn.libravatar.org/avatar/8be807e8e4d7fd02bf5cc94619adbed5.jpg?s=120&d=mm&r=g)
Am Montag, 3. Mai 2004 23:01 schrieb Marcus Glöder:
Mach' doch einfach mal ein
ping 195.135.220.3
Geht das?
Hallo Marcus, also es kommt zwar keine Fehlermeldung, aber es tut sich auch nix. Nachdem ich ping 195..... eingetippt hab, kommt: gunnar@tuxbox:~> ping 195.135.220.3 PING 195.135.220.3 (195.135.220.3) 56(84) bytes of data. hier muß ich dann mit Ctrl + C abbrechen, weil sich nix tut. --- 195.135.220.3 ping statistics --- 32 packets transmitted, 0 received, 100% packet loss, time 30995ms ...und das hier kommt am Ende raus. -- Gruss Gunnar Fingerprint: 20FB 972E 82C5 B27A 8486 DD77 2AAA 3D19 4C85 A4A6
![](https://seccdn.libravatar.org/avatar/b99e6fc345db37052dd6e5c3f2568c8c.jpg?s=120&d=mm&r=g)
Am Montag, 3. Mai 2004 22:29 schrieb Gunnar Salbeck:
Hallo Liste,
ich hab hier mal wieder ein Problem. Nachdem ich die SuSE Firewall 2 aktiviert habe, komme ich nicht mehr ins Internet. Auch ein Ping an www.suse.de bleibt erfolglos. Mache ich dann jedoch als root rcSuSEfirewall2 restart dann geht plötzlich wieder alles ganz normal.
Ist das ein Bug oder nur ein neues Feature?
Also falls ihr auch per ISDN oder DSL ins Netz geht da ist ein Fehler in der /etc/ippp/ip-u. Das wurde mir von Suse am Wochendende mitgeteilt. Antwort aus ISDN Forum von Karsten Keil Nur ISDN: es reicht im /etc/ppp/ip-up script SuSEfirewall durch SuSEfirewall2 global zu ersetzen. Bei Modem/DSL zusaetzlich: am Anfang des scripts (nach dem Kommentarblock) die Zeile . /etc/sysconfig/network/config einfügen. -- Karsten Keil SuSE Labs ISDN development --
![](https://seccdn.libravatar.org/avatar/8be807e8e4d7fd02bf5cc94619adbed5.jpg?s=120&d=mm&r=g)
Am Dienstag, 4. Mai 2004 00:02 schrieb Helge Alten:
Antwort aus ISDN Forum von Karsten Keil
Nur ISDN:
es reicht im /etc/ppp/ip-up script SuSEfirewall durch SuSEfirewall2 global zu ersetzen.
Was muß ich da genau umändern? Kann mal jemand die (richtig) geänderte ip-up posten? -- Gruss Gunnar Fingerprint: 20FB 972E 82C5 B27A 8486 DD77 2AAA 3D19 4C85 A4A6
![](https://seccdn.libravatar.org/avatar/b99e6fc345db37052dd6e5c3f2568c8c.jpg?s=120&d=mm&r=g)
Am Dienstag, 4. Mai 2004 00:16 schrieb Gunnar Salbeck:
Am Dienstag, 4. Mai 2004 00:02 schrieb Helge Alten:
Antwort aus ISDN Forum von Karsten Keil
Nur ISDN:
es reicht im /etc/ppp/ip-up script SuSEfirewall durch SuSEfirewall2 global zu ersetzen.
Was muß ich da genau umändern? Kann mal jemand die (richtig) geänderte ip-up posten?
Bei mir sieht die ippp-up dann nach der Änderung so aus. Also bei mir läuft sie seit dem wie gewünscht. # start SuSEfirewall2 if configured start_firewall() { test "$FIREWALL" = "yes" || return if /sbin/chkconfig --check SuSEfirewall2_setup; then /sbin/SuSEfirewall2 start fi
![](https://seccdn.libravatar.org/avatar/55dd4380d175584568cdc046ba85159b.jpg?s=120&d=mm&r=g)
Am Dienstag, 4. Mai 2004 00:02 schrieb Helge Alten:
Antwort aus ISDN Forum von Karsten Keil
Nur ISDN:
es reicht im /etc/ppp/ip-up script SuSEfirewall durch SuSEfirewall2 global zu ersetzen.
if /sbin/chkconfig --check SuSEfirewall_setup; then /sbin/SuSEfirewall start fi Also ich sehe da nur _1_ Zeile mit "SuSEfirewall". War das gemeint? Al
![](https://seccdn.libravatar.org/avatar/d996eb8d7407322b47be73521ec0204b.jpg?s=120&d=mm&r=g)
On Tuesday 04 May 2004 00:51, Al Bogner wrote:
if /sbin/chkconfig --check SuSEfirewall_setup; then /sbin/SuSEfirewall start fi
Also ich sehe da nur _1_ Zeile mit "SuSEfirewall". War das gemeint?
if /sbin/chkconfig --check SuSEfirewall2_setup; then /sbin/SuSEfirewall2 start So sollte es aussehen. Wolf -- * Registered Linux user #37136 http://counter.li.org * Suse Linux 9.1pro, AMD K7 1800+ XP, SIS 740 all-in-one, 1Gb/40Gb * http://www.dl2wrj.de
![](https://seccdn.libravatar.org/avatar/8be807e8e4d7fd02bf5cc94619adbed5.jpg?s=120&d=mm&r=g)
Am Dienstag, 4. Mai 2004 00:02 schrieb Helge Alten:
Also falls ihr auch per ISDN oder DSL ins Netz geht da ist ein Fehler in der /etc/ippp/ip-u. Das wurde mir von Suse am Wochendende mitgeteilt.
Hallo Helge, bei mir verändert sich durch den Eintrag nichts. Wenn ich den Rechner hochfahre kann ich nicht ins Internet. Der Stecker von Kinternet ist zwar "drin" und bewegt auch ab und zu mal seine Balken aber sonst geht nix. Kein Pingen, kein Surfen, kein ICQ usw. Wenn ich dann aber ein rcSuSEfirewall2 restart mache, dann gehts. Ich kann ja rcSuSEfirewall restart als cronjob laufen lassen oder in die ip-up.local mit reinschreiben ;-) -- Alles Gute Gunnar Fingerprint: 20FB 972E 82C5 B27A 8486 DD77 2AAA 3D19 4C85 A4A6
![](https://seccdn.libravatar.org/avatar/ffcbb0f1ce7068f1fde373b35ab383f4.jpg?s=120&d=mm&r=g)
On Tuesday 04 May 2004 02:11, Gunnar Salbeck wrote:
Am Dienstag, 4. Mai 2004 00:02 schrieb Helge Alten:
Also falls ihr auch per ISDN oder DSL ins Netz geht da ist ein Fehler in der /etc/ippp/ip-u. Das wurde mir von Suse am Wochendende mitgeteilt.
Hallo Helge,
bei mir verändert sich durch den Eintrag nichts. Wenn ich den Rechner hochfahre kann ich nicht ins Internet. Der Stecker von Kinternet ist zwar "drin" und bewegt auch ab und zu mal seine Balken aber sonst geht nix. Kein Pingen, kein Surfen, kein ICQ usw. Wenn ich dann aber ein rcSuSEfirewall2 restart mache, dann gehts.
Ich kann ja rcSuSEfirewall restart als cronjob laufen lassen oder in die ip-up.local mit reinschreiben ;-)
Jetzt hast'e es kapiert! Im Ernst: Wie Du es machst, ist eigentlich egal. Du muss nur dafür sorgen, das _nach_ dem Verbindungsaufbau /sbin/SuSEfirewall2 gestartet wird. Sonst blockt die FW alles ab, was über das externe IF (mit jetzt neuer IP!) nach draussen geht. Wie in anderen Mails mitgeteilt, hat das ip-up script schlicht einen Fehler, der dazu führt das der (eigentlich vorgesehene) restart nicht klappt. Andreas (der mittlerweile von der SuSEFW2 weg ist und shorewall einsetzt)
![](https://seccdn.libravatar.org/avatar/8be807e8e4d7fd02bf5cc94619adbed5.jpg?s=120&d=mm&r=g)
Am Dienstag, 4. Mai 2004 07:10 schrieb Andreas Kyek:
Wie in anderen Mails mitgeteilt, hat das ip-up script schlicht einen Fehler, der dazu führt das der (eigentlich vorgesehene) restart nicht klappt.
Hallo, d.h. es ist so von SuSE geplant, dass die Firewall2 einen restart macht? Ok Ok, ich kenn mich da ja nicht so aus, bin halt ein einfacher Benutzer ;-) ...aber ich probier halt vieles aus. So bin ich auch drauf gekommen einfach mal einen restart der firewall2 zu machen. Als meine Frau gemeckert hat, dass "Internet, net geht" ...;-) -- Alles Gute Gunnar Fingerprint: 20FB 972E 82C5 B27A 8486 DD77 2AAA 3D19 4C85 A4A6
participants (6)
-
Al Bogner
-
Andreas Kyek
-
Gunnar Salbeck
-
Helge Alten
-
Marcus Glöder
-
WJuergens@t-online.de