IPTables am Routing Server, ein paar Pages gehen nicht
Frys_Assassin 19.11.2005 - 13:01 738 3
Frys_Assassin
information keeper
|
Mir wars immer schon suspekt warum von meinem Clients im Netzwerk (sowohl W2k, XP als auch Linux) ein paar Homepages (zB http://www.adobe.com, http://www.opengl.org) nicht funktionieren (Fehler: Connection timeout) Habe einen Debian Routing server, auf dem IPTables definiert sind. Wenn ich jetzt die IPTables disable funktionieren die Seiten wieder. Anbei mein Firewall Skript. Habe echt keine Ahnung warum das Netzwerk so seltsam reagiert. Any ideas?
|
COLOSSUS
AdministratorGNUltra
|
colo@sam ~ $ wc -l firewall.txt
193 firewall.txt
Typischer Fall von Overengineering, imo. Welchen Grund hast du denn, dass du so viele Regeln implementierst? Nicht vertrauenswuerdige Clients im LAN? (Sorry dass ich keine spezfisichere Hilfestellung bieten kann/will, aber das Script ist mir einfach ein wenig zu umfrangreich, um es jetzt wirklich Zeile fuer Zeile durchzusehen.)
|
Frys_Assassin
information keeper
|
Hm, wollte nur recht gründlich sein und eben nur spezielle sachen freischalten. Weiters hab ich ein paar Dienste laufen die von aussen auch erreichbar sein sollen (SVN, WWW, ...) Sind 77 Zeilen akzeptabler? (hab einiges gesnipped, wobei noch immer viele Kommentare drin sind -> durchschaun is imho net so schlimm)
|
daisho
SHODAN
|
Ich glaub die leichteste Möglichkeit wäre, alle Ports kurzzeitig freizuschalten und zu loggen, dann auf die jeweiligen Seiten surfen die Timeout geben und nachsehen welche Ports diese verwenden und warum
|