Re: Firewall/ipchains
Joern Gersdorf <joern.gersdorf@gmx.de> schreibt:
> Jetzt verfolge ich natürlich meine /var/log/syslog und stelle
> fest, daß mein Rechner anscheinen versucht, einen anderen
> Rechner auf Port 3 zu connected:
> Oct 19 17:14:23 sternenzelt kernel: Packet log: output REJECT
> ppp0 PROTO=1 213.6.51.47:3 62.104.196.134:3 L=235 S=0xC0 I=35412
> F=0x0000 T=255 (#24)
Das scheint ein ICMP-Paket zu sein. Die Protokollnummern findest Du in
/etc/protocols.
> Dazu meine Frage: was läuft unter Port 3 (ich habe in der
> Portliste nur was von Compression-Service gefunden) und sollte
> ich das durchlassen?
Das ist kein Port, sondern ein sogenannter Meldungstyp. Die Typen
findest Du zum Beispiel in /usr/include/linux/icmp.h. Laut
IPCHAINS-HOWTO sollte der Typ 3 (destination-unreachable) akzeptiert
werden.
Warum Dein Rechner dieses Paket versendet, ist allerdings eine andere
Frage.
---------------------------------------------------------
Um sich aus der Liste auszutragen schicken Sie bitte eine
E-Mail an debian-user-de-request@lehmanns.de die im Body
"unsubscribe <deine_email_adresse>" enthaelt.
Bei Problemen bitte eine Mail an: Jan.Otto@Lehmanns.de
---------------------------------------------------------
760 eingetragene Mitglieder in dieser Liste.
Reply to: