[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]:Fw: isdn+netbios+ipchains2



On Sun, Mar 05, 2000 at 07:00:42PM +0100, Holger Bleul wrote:
:  
: Die ^^^^^^^ -Eintraege stammen von Gerald Preissler
: <Gerald.Preissler@gmx.de> (vielen Dank), der der Ansicht ist, dass ich
: erst den Zugang generell erlaube, dann teilweise wieder verbiete, was
: aber nicht beruecksictigt wird!?! Ist das richtig? Dies steht zur u.A.
: zur Diskussion.

Auch auf die Gefahr hin, mich zu wiederholen:  Ich hatte Dir etwas
aehnliches geschrieben.  Die ipchains werden durchsucht bis zum _ersten_
Match.  D.h., wenn Du erst eine Rule drinhast, die das Paket durchlaesst
(weil MASQ), dann brauchst Du die anschliessenden Rules auch nicht mehr.

: Ferner erhalte ich auch log-messeges. Irgendwann beginnt ein log-Sturm
: auf Port 137. Erst wenn einige Zehn logs eingegangen sind, beginnt der
: Verbindungsaufbau:
:
: Packet log: input DENY ippp0 PROTO=17 ip-adresse1 26:137 ip-adresse2
: :137 L=96 S=0x00 I=982 F=0x0000 T=64 (#6) Dabei aendet sich der
: Paramter von I=... in zunehmender Weise. Vielleicht haengt es auch
: damit zusammen. Denn erst wenn halt genuegend logs eingegangen sind,
: beginnt der Verbindungsaufbau.

Nun, das sieht so aus, als wuerde von ausserhalb mit Dir jemand NetBIOS
sprechen wollen ...


    Viele Gruesse aus Dresden        
    Heiko Schlittermann
-- 
 SCHLITTERMANN --------------------- internet & unix support -
 <a href="http://debian.schlittermann.de/";> Debian 2.x CD </a>
 Heiko Schlittermann HS12-RIPE finger:heiko@schlittermann.de -
 pgp: A1 7D F6 7B 69 73 48 35  E1 DE 21 A7 A8 9A 77 92 -------

------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie
bitte eine E-Mail an majordomo@jfl.de die im Body
"unsubscribe debian-user-de <deine emailadresse>"
enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@jfl.de
------------------------------------------------
Anzahl der eingetragenen Mitglieder:     732


Reply to: