Samba und IP MASQ: Ständiger Verbindungsaufbau
hallo zusammen, Meine mails kommen irgendwie nicht in der Liste an. also nochmal probieren:
ich habe ein kleines Netzwerk mit Samba und ip forward laufen. Leider springt ständig meine isdn karte an ohne ersichtlichen grund! Ansonsten klappt alles, die winclients können problemlos surfen
xisdnload zeigt aber nur ganz kleine Ausschläge, scheinbar also eine DNS anfrage??
Hat jemand ähnliche Probleme und kann mir sagen wo ich suchen muß bzw. in welcher logdatei verzeichnet ist wer was angefragt hat?
Auf den WInClients habe ich die linuxbox als gateway rechner und die dns adressen meines providers eingetragen. Zusätzlich hat jeder winclient ein host datei, die einwandfrei funktioniert. es sollte also keinen grund geben sich einzuwählen.
Vielleicht hat ja jemand eine schnelle lösung, bevor ich mich in die untiefen des systems begebe...
Gruß Janning -- http://www.kicktipp.de/ ... und Du spielst mit! --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Am Don, 07 Sep 2000 schrieb Janning Vygen:
hallo zusammen,
Meine mails kommen irgendwie nicht in der Liste an. also nochmal probieren:
ich habe ein kleines Netzwerk mit Samba und ip forward laufen. Leider springt ständig meine isdn karte an ohne ersichtlichen grund! Ansonsten klappt alles, die winclients können problemlos surfen
xisdnload zeigt aber nur ganz kleine Ausschläge, scheinbar also eine DNS anfrage??
Hat jemand ähnliche Probleme und kann mir sagen wo ich suchen muß bzw. in welcher logdatei verzeichnet ist wer was angefragt hat?
Auf den WInClients habe ich die linuxbox als gateway rechner und die dns adressen meines providers eingetragen. Zusätzlich hat jeder winclient ein host datei, die einwandfrei funktioniert. es sollte also keinen grund geben sich einzuwählen.
Vielleicht hat ja jemand eine schnelle lösung, bevor ich mich in die untiefen des systems begebe...
Also erstmal würd ich nen lokalen DNS aufsetzen und dem Logging beibringen, dann kannst Du sehen was für Abfragen dakommen. ein isdnctrl verbose 3 hilft manchmal auch schon --> /var/log/messages auswerten. Dann die NetBIOS-Ports mit ipchains dichtmachen, wenn Win-Rechner im Spiel sind, sonst wählen die dauernd raus. Wie das geht steht irgendwo in der Support-DB von SuSE. -- Erhard Schwenk - http://www.fto.de **** Jetzt neu: http://www.akkordeonjugend.de **** --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
From: "Janning Vygen" <janning@vygen.de> Sent: Thursday, September 07, 2000 1:04 PM
ich habe ein kleines Netzwerk mit Samba und ip forward laufen. Leider springt ständig meine isdn karte an ohne ersichtlichen grund! Ansonsten klappt alles, die winclients können problemlos surfen
xisdnload zeigt aber nur ganz kleine Ausschläge, scheinbar also eine DNS anfrage??
Hat jemand ähnliche Probleme und kann mir sagen wo ich suchen muß bzw. in welcher logdatei verzeichnet ist wer was angefragt hat?
Auf den WInClients habe ich die linuxbox als gateway rechner und die dns adressen meines providers eingetragen. Zusätzlich hat jeder winclient ein host datei, die einwandfrei funktioniert. es sollte also keinen grund geben sich einzuwählen.
Vielleicht hat ja jemand eine schnelle lösung, bevor ich mich in die untiefen des systems begebe...
OK. Sperr zunächst einmal die Ports 137 - 139 an deiner Firewall, daß sind die Samba-Ports. Du willst nicht wirklich, daß von aussen jemand darauf zugreifen kann. Dann binde Samba (etc/smb.conf) fest an ein Interface. Wenn's immer noch Probleme gibt hilft vielleicht ein Eintrag netstat -ap >>/wasweisich/connectionlog in der /etc/ppp/ip-up(.local) Das gibt dir sofort nach dem Verbindungsaufbau eine Übersicht über bestehende Verbindungen, also wahrscheinlich auch den Übeltäter. Wenn du noch ein "ps aux >>/wasweisich/connectionlog" dahintersetzt, werden gleich die laufenden Programme mit protokolliert, damit du evt. eine PID der netstat-Ausgabe identifizieren kannst... -- Marco Dieckhoff icq# 22243433 PGP key 9EFA D64F 5DAA D36B E0E7 CE1B 9E1B 4903 0C51 1632 --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
eschwenk@fto.de
-
janning@vygen.de
-
linux@jwr.de