[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firewall und apt-get



Martin Heinrich <news8@gmx.de> dixit:

Bitten den Vorredner stehen lassen. Danke.

>> Wenn Du UDP gesperrt hast, duerfte Dein allererstes Problem die
>> Namensaufloesung sein, die laeuft naemlich ueber Port 53 UDP.
>
> Naja wenn ich nur 0-1024 udp sperre funzt es ja auch, wenn ich 0:
> sperre dann bleibt apt-get stehen und fängt nicht an zu laden
> (hast aber recht scheint auch nicht die ip zu erkennen)
> 
> Hast du ne Lösung für das Problem?

Ich gehe bei mir zunaechst unbekannten Vorgehensweisen von Software
bezueglich deren Anforderungswuenschen an das oeffentliche Netz so
vor, dass ich die Firewallregeln komplett schliesse und gedroppte
Pakete mitprotokollieren lasse. Dann sind zumeist erst einmal
Nameserverdienste auf 53/UDP freizuschalten. Danach kann ich
deutlich erkennen, was gedroppt wurde und und die gedroppten Pakete
Zug um Zug freigeben, bis die Software laeuft.

Gruss

Peter Blancke

-- 
Hoc est enim verbum meum!



Reply to: