hi leute
da habe ich mal ein kleines problemm
jedes mal wenn ich den server hochfahre baut er eine verbindung ins i-net aber ohne einer aufforderung aus dem netz.
die verbindung bleibt dann ca.5 min bestehen und wird abgebaut.
das gleiche passiert wenn ich eine telnetverbindung zu dem server aufbaue, baut er gleichzeitig eine verbindung ins i-net
wie kann ich das abstellen ?
desweiteren warte ich ca 30sec auf dem verbindungsaufbau (2 sek fuer den aufbau und der rest braucht der firewall)
ich habe vor ein paar monaten ein aenlichen posting mit loesung gelesen, den posting finde ich aber leider nicht mehr
danke im vorraus
@am
Linux 15.036 Themen, 107.107 Beiträge
Wahrscheinlich macht er Nameserver Anfragen. Hast Du Deine Rechner alle mit Namen und IP-Adressen
in der /etc/hosts eingetragen?
Steht in der /etc/host.conf order hosts bind?
Check das mal.
Was hast Du Dir denn fuer Regeln aufgestellt? 28 sec fuer den Firewallaufbau ist reichlich lange.
Mein 486 braucht 3 sekunden.
Bye, Klaus
hi klaus
in hosts steht alles richtig ausser einem tippfehler :) in host.conf
war bind zwieschen order hosts mit kommer getrennt. ob das wichtig war ?
auf jedem fall waelt sich die kiste beim hochfahren nicht ins i-net
beim telnetverbindung aber schon :(
zu dem firewall: die regeln muss ich mir nach einmal einschauen
vieleicht schon wieder ein tippfehler ?
deine tips brachten mich wieder auf dem richtigen weg, die hosts
habe ich mir schon vorher mehrmals angesehen und kein fehler gefunden :(
habe hier auch 486 mir 32mb ram muesste also auch reichen
mal sehen
grus @am
Hi,@am
Spielt keine Rolle, ob mit oder ohne kommas. Hast Du auf allen Rechnern auch das gleiche in der
hosts drinstehen? Das muss uebereinstimmen.
Warum nimmst Du eigentlich telnet? Nimm ssh, das ist viel sicherer und Du kannst in der inetd.conf
fast alles auskommentieren oder sogar ganz abstellen.
Bye, Klaus
hi klaus
die hosts sind nicht identisch(hole es aber heute noch nach)
muessen auch die nameserver drinstehen ?
und natuerlich installiere ich mir den ssh :)ich komme leider im moment nicht dazu (muss ich mich momentan bei der arbeit mit abreissenden sap sessions ,win ,palm ,office usw. herumschlagen. finde ich zum kotzen dass ich nichtmal zeit habe in ruhe zu surfen
und dieses schess telefon schmeis´ ich gleich aus dem fenster !)
wenn ich dann nach hause komme, habe ich keine lust mehr noch irgendwas zu machen.
hast du vieleicht eine adresse mit vernuenftigen deutschen firewall howto´s ? wuerde mir bei der config weiterhelfen.
gruss @am
in Deutsch. Stoere Dich nicht an den Namen.
Ich habe mir auf meinem Server den dnrd installiert und in meinen anderen hosts verweise ich
auf meinen Server, aber ich glaube, Du musst in allen den Namesserver setzen.
Bye, Klaus
hi klaus
mit dem anwahl hat sich erledigt, es funktioniert. die hosteintraege
sind zwar nicht identisch aber es ist so wie du sagst. im hosts auf der client seite muss nur die lokale ip und die von dem server drinstehen. mein fehler war (wahrscheínlich) dass bei mir die eintraege fuer nameserver nicht im hosts auf dem server eingetragen waren. das einzige was bei mir nicht so richtig laeuft ist der firewall.habe versucht fast keine regel zu machen aber der will nicht
und 30 sek. fuer den aufbau ist einfach scheisse.
mal sehen was der little-idiot dazu sagt :)
dane fuer die tipps
gruss @am
Also wenn du Masquerading und nen Firewall einfach konfigurieren willst nimm
"pmfirewall"
pmfirewall konfiguriert ipchains indem Fragen beantwortet werden müssen
Meine Empfehlung -ausprobiern