SuSEfirewall2 Problem

Dieses Thema: "SuSEfirewall2 Problem" im Forum "Firewalls" wurde erstellt von LXS, 16.07.2002.

  1. #1 LXS, 16.07.2002
    Zuletzt bearbeitet: 16.07.2002
    LXS

    LXS Jungspund

    Dabei seit:
    16.07.2002
    Beiträge:
    15
    Zustimmungen:
    0
    Hallo zusammen,

    ich habe einen SuSE 7.3 DSL Router auf dem eine SuSEfirewall2 läuft.

    Ich benutze das Programm dns2go das die aktuelle IP an den zentralen dns2go Server überträgt. Wenn jemand dann auf meine Adresse (xxxxxxxxxxx.d2g.com) geht wird er automatisch an die aktuelle IP weitergeleitet.

    Mein Problem sieht jetzt folgendermaßen aus:

    Jedes mal wenn mir T-Online eine neue IP zuweißt funktioniert der dns2go Daemon nicht mehr.

    Wenn ich ihn dann neu starte bringt er mir im Firewall-Logfile folgenden Eintrag:

    Jul 16 13:47:45 comlxs1 kernel: SuSE-FW-UNALLOWED-TARGETIN=ppp0 OUT= MAC= SRC=212.185.252.201 DST=217.228.234.123 LEN=280 TOS=0x00 PREC=0x00 TTL=57 ID=22122 PROTO=UDP SPT=53 DPT=1032 LEN=260

    So wie es aussieht blockt die Firewall eingehende UDP Packete auf Port 53 (domain).

    Wenn ich jetzt SuSEfirewall2 stop und start eingebe, und darauf den dns2go Daemon nochmal starte funktioniert alles einwandfrei.

    Hat jemand eine Idee wieso ich jedes mal wenn ich eine neue IP bekomme die SuSEfirewall2 neu starten muss damit es funktioniert?

    Ich hoffe ihr könnt mir weiterhelfen und bedanke mich schon mal im Voraus.

    bis dann

    ciao,

    LXS
     
  2. Anzeige

    schau mal hier --> (hier klicken). Viele Antworten inkl. passender Shell-Befehle!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren
  3. LXS

    LXS Jungspund

    Dabei seit:
    16.07.2002
    Beiträge:
    15
    Zustimmungen:
    0
    was ich noch vergessen habe:

    Meine SuSEfirewall2 Config sieht im Punkt 9 folgendermaßen aus:

    FW_SERVICES_EXT_TCP="domain www https ftp ftp-data ssh"

    FW_SERVICES_EXT_UDP="domain ntp"

    LXS
     
  4. devilz

    devilz Pro*phet
    Administrator

    Dabei seit:
    01.05.2002
    Beiträge:
    12.244
    Zustimmungen:
    0
    Ort:
    Hessen
    probier doch mal in der firewall config explizit den domain port freizugeben ....
     
  5. LXS

    LXS Jungspund

    Dabei seit:
    16.07.2002
    Beiträge:
    15
    Zustimmungen:
    0
    wie meinst du das genau?
    mit
    FW_SERVICES_EXT_TCP="domain www https ftp ftp-data ssh"

    FW_SERVICES_EXT_UDP="domain ntp"

    geb ich doch eigentlich schon den Port frei oder?
     
  6. devilz

    devilz Pro*phet
    Administrator

    Dabei seit:
    01.05.2002
    Beiträge:
    12.244
    Zustimmungen:
    0
    Ort:
    Hessen
    ja, aber versuch dochmal ob es geht wenn du den port als numemr angibst, also 53 80 81 21 ...... ob das dann geht ?

    hast du suse firewall2 per yast configuriert, oder per hand ?
     
  7. LXS

    LXS Jungspund

    Dabei seit:
    16.07.2002
    Beiträge:
    15
    Zustimmungen:
    0
    Ich hab sie per hand konfiguriert (firewall2.rc-config)

    Ich glaub ich hab die Lösung jetzt gefunden. :-)

    Bei jeder neuen Einwahl zum ISP wird ja das Script in /etc/ppp/ip-up ausgeführt.

    Das Script /etc/ppp/ip-up.local (muss erst erstellt werden) ist normalerweise für Erweiterungen zum Script zuständig.
    Also muss man in die ip-up.local einfach folgendes schreiben:

    #! /bin/sh
    SuSEfirewall2 start

    In /etc/ppp/ip-up muss natürlich dann noch der Aufruf des Scripts hinzugefügt werden:

    ./etc/ppp/ip-up.local

    Jetzt wird bei jeder neuen Einwahl die Firewall auch neu gestartet und das Problem ist behoben

    MfG

    LXS
     
  8. devilz

    devilz Pro*phet
    Administrator

    Dabei seit:
    01.05.2002
    Beiträge:
    12.244
    Zustimmungen:
    0
    Ort:
    Hessen
    oder so :)
     
  9. LXS

    LXS Jungspund

    Dabei seit:
    16.07.2002
    Beiträge:
    15
    Zustimmungen:
    0
    trotzdem danke! :-)
     
Thema:

SuSEfirewall2 Problem

Die Seite wird geladen...

SuSEfirewall2 Problem - Ähnliche Themen

  1. Problem mit SuSEfirewall2

    Problem mit SuSEfirewall2: sorry, dass ich ein Doppelposting machen muss, aber ich denke mein Thread ist hier besser aufgehoben: Hallo, ich bin neu hier im Forum, aber...
  2. Problem mit SuSEfirewall2

    Problem mit SuSEfirewall2: Hallo, ich bin neu hier im Forum, aber ich starte mal gleich mit meinem Problem: Zur Problemumgebung: Ich habe 3 Rechner. Einen Server, der...
  3. Suse 9.2 Samba nmb SuSEfirewall2 Bootproblem

    Suse 9.2 Samba nmb SuSEfirewall2 Bootproblem: Hallo liebe Unixboarder, ich habe ein Problem mit der 9.2 nachdem ich einen Sambaserver aufgesetzt habe. Ich versuche mal das Problem zu...
  4. SuSefirewall2... und die Probleme gehen weiter...

    SuSefirewall2... und die Probleme gehen weiter...: Guten Tag, ich bin, was Netzwerke angeht, sehr sehr unerfahren. Um zumindest innerhalb vom Netzwerk die Routingaufgaben erledigen zu können,...
  5. SuSeFirewall2

    SuSeFirewall2: SuSeFirewall2 - Strategie? Hallo, ich brauche mal einige Tips da ich mich nicht so gang über meine Strategie entscheiden kann. Wir haben...