Hilfe! Ich habe versucht, mit dem Firewall Skript ein Masquerading einzurichten, so dass ich von einen Rechner an eth0 ueber ISDN ippp0 auf's Internet zugreifen kann. Hat nicht geklappt, warum weiss ich auch nicht. Was aber viel schlimmer ist: Jedesmal, wenn ich jetzt ueber eth0 auf den Rechner zugreifen will, wird eine ISDN-Verbindung aufgebaut, obwohl ich mit YAST START_FW in der Konfigurationsdatei ausgeschaltet habe. Wie kriege ich alles wieder in den Ausgangszustand? Ragnar --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Hallo Ragnar On Sun, Feb 06, 2000 at 07:48:52PM +0100, Ragnar Beer wrote:
Hilfe!
Ich habe versucht, mit dem Firewall Skript ein Masquerading einzurichten, so dass ich von einen Rechner an eth0 ueber ISDN ippp0 auf's Internet zugreifen kann. Hat nicht geklappt, warum weiss ich auch nicht. Was aber viel schlimmer ist: Jedesmal, wenn ich jetzt ueber eth0 auf den Rechner zugreifen will, wird eine ISDN-Verbindung aufgebaut, obwohl ich mit YAST START_FW in der Konfigurationsdatei ausgeschaltet habe.
Wie kriege ich alles wieder in den Ausgangszustand?
Du setzt in der /etc/rc.config "start_fw" auf "no", startest einmal SuSEconfig und führst einmal "/sbin/init.d/firewall stop" aus, oder im Betrieb einfach mit "ipchains -F" die Firewall Regeln zurücksetzen!
Ragnar
MfG Hinnack --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Ich bin dem Problem ein bisschen naeher gekommen: Es lag nicht an der Firewall. Es passiert folgendes: Ich versuche, eine ssh-Verbindung an eth0 (=192.168.0.99) von 192.168.0.98. In /var/log/messages sehe ich: sshd sieht die Verbindung, der Kernel macht eine DNS-Anfrage (die geht ueber ippp0, deshalb die ISDN-Verbindung), 192.168.0.98 wird im DNS-Server nicht gefunden, deshalb bricht sshd die Verbindung ab "Could not reverse map address 192.168.0.98". Kein Wunder. Frage: Wo kann ich das reverse mapping abstellen? Beim Apache kenne ich das mit paranoid-setting. Aber bei ssh? Oder kommt's vom Kernel? Bei Verbindungen ueber Port 80 oder 443 passiert das aber nicht... Ragnar
Hallo Ragnar
On Sun, Feb 06, 2000 at 07:48:52PM +0100, Ragnar Beer wrote:
Hilfe!
Ich habe versucht, mit dem Firewall Skript ein Masquerading einzurichten, so dass ich von einen Rechner an eth0 ueber ISDN ippp0 auf's Internet zugreifen kann. Hat nicht geklappt, warum weiss ich auch nicht. Was aber viel schlimmer ist: Jedesmal, wenn ich jetzt ueber eth0 auf den Rechner zugreifen will, wird eine ISDN-Verbindung aufgebaut, obwohl ich mit YAST START_FW in der Konfigurationsdatei ausgeschaltet habe.
Wie kriege ich alles wieder in den Ausgangszustand?
Du setzt in der /etc/rc.config "start_fw" auf "no", startest einmal SuSEconfig und führst einmal "/sbin/init.d/firewall stop" aus, oder im Betrieb einfach mit "ipchains -F" die Firewall Regeln zurücksetzen!
Ragnar
MfG
Hinnack
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Ragnar Beer schrieb am 06.02.2000 um 19:48:52 +0100: Hallo Ragnar,
Ich habe versucht, mit dem Firewall Skript ein Masquerading einzurichten, so dass ich von einen Rechner an eth0 ueber ISDN ippp0 auf's Internet zugreifen kann. Hat nicht geklappt, warum weiss ich auch nicht. Was aber viel schlimmer ist: Jedesmal, wenn ich jetzt ueber eth0 auf den Rechner zugreifen will, wird eine ISDN-Verbindung aufgebaut, obwohl ich mit YAST START_FW in der Konfigurationsdatei ausgeschaltet habe. Wie kriege ich alles wieder in den Ausgangszustand?
Wie hast Du es denn wieder ausgestellt. Ich weis leider auch nicht ob da jetzt "no" oder "" stehen muß, oder ob beids möglich ist. Hast Du danach /sbin/SuSEconfig ausgeführt? -- "Bootsie!" "Yeah, Bootsie's cool. Huh, huhhuhuh." "Bootsie! He's from outer space. Heh, henh, henh, henh." Beavis & Butthead --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Ich hab's im Yast wieder auf "no" gestellt. Yast führt danach automatisch SuSEconfig aus. Das Problem ist bei mir aber doch ein anderes: siehe sshd reverse mapping ein paar mails früher in der Liste. Ragnar
Ragnar Beer schrieb am 06.02.2000 um 19:48:52 +0100:
Hallo Ragnar,
Ich habe versucht, mit dem Firewall Skript ein Masquerading einzurichten, so dass ich von einen Rechner an eth0 ueber ISDN ippp0 auf's Internet zugreifen kann. Hat nicht geklappt, warum weiss ich auch nicht. Was aber viel schlimmer ist: Jedesmal, wenn ich jetzt ueber eth0 auf den Rechner zugreifen will, wird eine ISDN-Verbindung aufgebaut, obwohl ich mit YAST START_FW in der Konfigurationsdatei ausgeschaltet habe. Wie kriege ich alles wieder in den Ausgangszustand?
Wie hast Du es denn wieder ausgestellt. Ich weis leider auch nicht ob da jetzt "no" oder "" stehen muß, oder ob beids möglich ist. Hast Du danach /sbin/SuSEconfig ausgeführt?
-- "Bootsie!" "Yeah, Bootsie's cool. Huh, huhhuhuh." "Bootsie! He's from outer space. Heh, henh, henh, henh." Beavis & Butthead
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
Hinnack.Baum@gmx.de
-
micha28@gmx.de
-
rbeer@uni-goettingen.de