linux-l: Problem mit Firewall bei Kernel 2.2.3 (eigentlich beim Masquerading)

tho at thomsen.isdn.cs.tu-berlin.de tho at thomsen.isdn.cs.tu-berlin.de
Mo Mär 15 17:15:39 CET 1999


In message <4.1.19990315111523.00a214c0 at pop.puretec.de> <4.1.19990315111523.00a
214c0 at pop.puretec.de> <4.1.19990315111523.00a214c0 at pop.puretec.de>, Thomas writ
es:
> --=====================_69161==_
> Content-Type: text/plain; charset="iso-8859-1"
> Content-Transfer-Encoding: quoted-printable
> 
> Hallo,
> ich nutze hier die SuSE 6.0 und hab mir gerade den Kernel 2.2.3 installiert
> wo doch nun nicht mehr ipfwadm sondern ipchains zur Einrichtung/Verwaltung
> von Firewall und Masquerading verwendet werden.
> Um die SuSE-Skripte f=FCr Firewall und Masquerading verwenden zu k=F6nnen ha=
> b
> ich einen Symbolic Link auf den "ipfwadm-wrapper" gesetzt, welcher halt den
> ipfwadm "emulieren" soll, nun geht aber bei mir Masquerading nicht mehr !
> Will hei=DFen ich bekomm mit den anderen Rechnern im Netz kein Internet mehr
> =FCber den Server !=20
> Um Fehler beim Firewall selbst auszuschalten hab ich diesen "gestoppt" (wie
> sich das bei SuSE nennt) und jetzt d=FCrfte quasi nur noch Masquerading=
>  laufen .
> Jetzt hab ich mir mal die ipchains auflisten lassen und das Ergebnis hab
> ich als Datei hier herangeh=E4ngt... kann daraus jemand nen Fehler erkennen=
>  ????
> Das lokale Netz ist 192.168.1.x !
> 
> Vielen Dank
>      Thomas Seifert=20
> 
[..]
 So auf Anhieb sehe ich es nicht. Schick doch mal ein listing, welches mit
`ipchains -L -v` (verbose) generiert wurde.

 Schau Dir auch das Script noch einmal an, das ipfwadm aufruft. Der ipfwadm-
wrapper ist nicht ganz kompatibel zu ersterem, der erlaubt z.B. nicht das
zusammenziehen der optionen (z.Bsp. `ipfwadm -Ilev`, muss durch `ipfwadm -I -l
-e -v` ersetzt werden (zumindest bei v1.0.2).

Guenther



Mehr Informationen über die Mailingliste linux-l