netstat und masquerading per SuSEfirewall2
![](https://seccdn.libravatar.org/avatar/52c0d79ff47caff9d169a381d4f60431.jpg?s=120&d=mm&r=g)
Hallo Liste, es gibt da ja so ein hilfreiches Programm, welches mir meine bestehenden Internetverbindungen anzeigt: netstat. Das hat, laut manpage, auch die Möglichkeit {--masquerade|-M} nicht am aktuellen PC endende Verbindungen anzuzeigen. Leider kommt bei mir nur: netstat: no support for `ip_masquerade' on this system. dabei raus. Also sehe ich nicht, welche Verbindungen wirklich alle bestehen. Aber ich benutze doch masquerading (Schliesslich können diverse andere Rechner über Diesen jenigen ins Internet). Muss ich da noch andere Module laden? (ist ip_masquerade ein Kernel-Modul? Hab nichts gefunden) Ich Benutze die SuSEfirewall2 für masquerading/routing. Macht SuSE da was "nicht standardmäßiges", dass bistimmte Programme nicht verstehen? Gruss Michael PS: Wäre ansonsten auch dankbar, wenn mir jemand ein Programm, ähnlich netstat, unter Windows nennen könnte (falls das mit dem "netstat -M" niemals klappen wird muss man's halt an allen masqueraded Rechnern direkt machen und das sind nunmal auch windows-Kisten.). -- Der süsse Pinguin ist mir lieber als die kleinen weichen, die einem nur kaputte Fenster verkaufen
![](https://seccdn.libravatar.org/avatar/834b95b538e7f7da3d95c7009a8ea8a5.jpg?s=120&d=mm&r=g)
Am 11/22/2002 01:15 AM schrieb Michael Heide:
Hallo Liste, es gibt da ja so ein hilfreiches Programm, welches mir meine bestehenden Internetverbindungen anzeigt: netstat. Das hat, laut manpage, auch die Möglichkeit {--masquerade|-M} nicht am aktuellen PC endende Verbindungen anzuzeigen. Leider kommt bei mir nur: netstat: no support for `ip_masquerade' on this system.
Das selbe bei mir (SuSE 7.3). Ich habe es gerade mal auf einem SuSE 7.0 System probiert, da klappt es. Scheint an der Kernelversion (SuSE 7.3 -> 2.4.16, SuSE 7.0 -> 2.2.16) zu liegen. Oder berifft das ipchains und iptables ? Die Lösung würde mich auch interessieren. Gruß Martin
![](https://seccdn.libravatar.org/avatar/52c0d79ff47caff9d169a381d4f60431.jpg?s=120&d=mm&r=g)
On Friday 22 November 2002 01:45, Martin Knipper wrote:
Am 11/22/2002 01:15 AM schrieb Michael Heide:
Hallo Liste, es gibt da ja so ein hilfreiches Programm, welches mir meine bestehenden Internetverbindungen anzeigt: netstat. Das hat, laut manpage, auch die Möglichkeit {--masquerade|-M} nicht am aktuellen PC endende Verbindungen anzuzeigen. Leider kommt bei mir nur: netstat: no support for `ip_masquerade' on this system.
Das selbe bei mir (SuSE 7.3).
Ich habe es gerade mal auf einem SuSE 7.0 System probiert, da klappt es.
Scheint an der Kernelversion (SuSE 7.3 -> 2.4.16, SuSE 7.0 -> 2.2.16) zu liegen.
Oder berifft das ipchains und iptables ?
Habe Kernel 2.4 und kann daher ipchains nicht ausprobieren. iptbles hat leider keine option zum Anzeigen aktueller Verbindungen. Nur zum listen aller Regeln (auch der masquerading-Regeln). Gruss Michael
Die Lösung würde mich auch interessieren.
Gruß Martin
-- Der süsse Pinguin ist mir lieber als die kleinen weichen, die einem nur kaputte Fenster verkaufen
![](https://seccdn.libravatar.org/avatar/fbedb19be72cd4cdd0ff6060e67fd730.jpg?s=120&d=mm&r=g)
* Freitag, 22. November 2002 um 01:45 (+0100) schrieb Martin Knipper:
Am 11/22/2002 01:15 AM schrieb Michael Heide:
Hallo Liste, es gibt da ja so ein hilfreiches Programm, welches mir meine bestehenden Internetverbindungen anzeigt: netstat. Das hat, laut manpage, auch die Möglichkeit {--masquerade|-M} nicht am aktuellen PC endende Verbindungen anzuzeigen. Leider kommt bei mir nur: netstat: no support for `ip_masquerade' on this system.
Scheint an der Kernelversion (SuSE 7.3 -> 2.4.16, SuSE 7.0 -> 2.2.16) zu liegen.
Ja, 'netstat -M' holt(e) die Information aus '/proc/net/ip_masquerade', das es bei Kerneln 2.4.X nicht mehr gibt.
Die Lösung würde mich auch interessieren.
'conntrack-viewer' http://cv.intellos.net
Gruß
Andreas
--
Andreas Könecke "Andreas Koenecke
participants (3)
-
Andreas Koenecke
-
Martin Knipper
-
Michael Heide