"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

IPTables am Routing Server, ein paar Pages gehen nicht

Frys_Assassin 19.11.2005 - 13:01 738 3
Posts

Frys_Assassin

information keeper
Avatar
Registered: Oct 2001
Location: New New York
Posts: 2503
Mir wars immer schon suspekt warum von meinem Clients im Netzwerk (sowohl W2k, XP als auch Linux) ein paar Homepages (zB http://www.adobe.com, http://www.opengl.org) nicht funktionieren (Fehler: Connection timeout)
Habe einen Debian Routing server, auf dem IPTables definiert sind.
Wenn ich jetzt die IPTables disable funktionieren die Seiten wieder.
Anbei mein Firewall Skript.
Habe echt keine Ahnung warum das Netzwerk so seltsam reagiert.
Any ideas?
firewall_87353.txt (downloaded 78x)

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12069
Code:
colo@sam ~ $ wc -l firewall.txt 
193 firewall.txt
Typischer Fall von Overengineering, imo. ;)
Welchen Grund hast du denn, dass du so viele Regeln implementierst? Nicht vertrauenswuerdige Clients im LAN?

(Sorry dass ich keine spezfisichere Hilfestellung bieten kann/will, aber das Script ist mir einfach ein wenig zu umfrangreich, um es jetzt wirklich Zeile fuer Zeile durchzusehen.)

Frys_Assassin

information keeper
Avatar
Registered: Oct 2001
Location: New New York
Posts: 2503
Hm, wollte nur recht gründlich sein und eben nur spezielle sachen freischalten. Weiters hab ich ein paar Dienste laufen die von aussen auch erreichbar sein sollen (SVN, WWW, ...)
Sind 77 Zeilen akzeptabler? (hab einiges gesnipped, wobei noch immer viele Kommentare drin sind -> durchschaun is imho net so schlimm) :)
firewall_87360.txt (downloaded 53x)

daisho

SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19688
Ich glaub die leichteste Möglichkeit wäre, alle Ports kurzzeitig freizuschalten und zu loggen, dann auf die jeweiligen Seiten surfen die Timeout geben und nachsehen welche Ports diese verwenden und warum :)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz