On Tue, 03 Oct 2000 10:01:24 +0200, Meinhard Schneider wrote:
Hallo,
Jens-Christian Guenther schrieb:
offensichtlich ist der Paketfilter (ipchains + Zubehör) auf Deinem Rechner installiert und aktiv. Richtig. Bei Deiner SuSE 6.4-Installation war das anscheinend nicht der Fall. Falsch. Die Firewall war auch schon unter 6.4 installiert und aktiviert. Die betr. Meldungen kommer aber erst seit dem Update auf 7.0.
Die Meldungen, die Du bekommst, sind Meldungen des Paketfilters, daß Pakete, die ein Rechner mit der IP-Adresse 62.224.0.67 (p3EE00043.dip.t-dialin.net) an Deinen Rechner (213.68.118.130 / Zentral.bildstelle-kassel.de) an Port 3 geschickt hat, weggeworfen wurden (DENY). Das sehe ich nicht so! Es ist ein "output deny", d.h. mein Rechner probiert an 213.68.118.130 etwas zu schicken.
Kannst Du Dir jetzt einen Reim drauf machen ? Nein. Ich weiss, was die Meldung bedeutet. Mein Rechner (z.Z. 62.224.0.67) will irgendwas von dem Server in der Bildstelle (ist mein Arbeitgeber). Ich habe aber nichts besonderes laufen, dass diesen Traffic verursacht. Und schon garnichts was sich "compressnet" (laut /etc/services) nennt. Meine Frage war nun, was "compressnet" ist und von welchen Programmen das genutzt wird. Die Ziel-IP ändert sich aber öfters, bei einem neuem Verbindungsaufbau ist es zuerst immer eine T-Online-IP, aber immer der selbe Port (3).
Das hier sollte das erklären. compressnet/tcp compressnet/tcp is a protocol that is used to compress TCP connections for WANS. It used two ports to compress tcp conections, one to send the compressed TCP connection data through, and one used for the management of CompressNet. This is a commercial product only. It's time to close windows !!! with best regards from Dortmund Matthias Popp E2 : +49-179-4003622 PGP Public Key Fingerprint = 71 13 E9 4B 89 E5 88 6C 66 1D B8 E8 32 3A AE AB --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com