Und zwar folgendes Phänomen: Auf dem Server laufen folgende Dienste: Proxy(8080), Mrtg, HTTP(80), DNS(53) Seit einiger Zeit habe ich nun folgendes Problem: Mrtg fragt eine ganze Menge Geräte ab und bei einigen Geräten mehrere Werte nacheinander. Der erste Wert funktioniert wunderbar, bei allen weiteren Werten dieses Gerätes blockt die Firewall mit folgender Meldung: kernel: Packet log: input DENY eth1 PROTO=17 10.80.1.1:161 10.80.0.1:3590 L=133 S=0x00 I=16507 F=0x0000 T=64 (#3) 10.80.1.1 ist das abzufragende Gerät und 10.80.0.1 ist der Mrtg-Server mit der problematischen SuSEfirewall Diese Meldung kommt dann ca. 10mal hintereinander, bis Mrtg abbricht. Allerdings passiert das nur in 2 von 3 Fällen und das ist das, was mich stutzig macht. Ich verwende auch den Squid um einen internen Server über Webmin zu konfigurieren auf Port 2222. Da kann ich dann ca. 5 min arbeiten und dann blockt die Firewall mit dem gleichen Effekt für ca. 2 min und dann kann ich wieder für 5 min arbeiten. Ein Update der SuSEfirewall von Version 4.2-5 auf Version 4.3-3 hat auch keinen Erfolg gebracht. Ich verwende SuSE Linux 7.1 mit dem SuSE Kernel 2.2 und ipchains 1.3.9-205 Hat jemand vielleicht einen Lösungsansatz? Mfg, Thomas
participants (1)
-
Thomas Gräber