[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: firewall will nicht mit Kernel Version >2.6.17.13



Guten Tag Andreas Pakulat,

Hi Andreas!

am Donnerstag, 26. Oktober 2006 um 10:00 schrieben Sie:

> On 26.10.06 09:25:57, Stefan Schilling wrote:
>> am Mittwoch, 25. Oktober 2006 um 20:38 schrieben Sie:
>> > On 25.10.06 20:21:44, Stefan Schilling wrote:
>> >> Ich habe ein Problem mit meiner iptables basierten Firehol. Solange
>> >> ich folgende Konfiguration habe funktioniert ein Zugriff (so
>> >> leidlich...siehe meine Listenanfrage "Firehol läßt nur externe
>> >> Zugriffe zu; lokales Netz ist ausgesperrt" )
>> >> 
>> >> debian:/var/log# uname -r
>> >> 2.6.17.13
>> >> debian:/var/log# iptables -V
>> >> iptables v1.2.11
>> >> debian:/var/log# firehol --version
>> >> : firehol.sh,v 1.231 2004/11/01 00:13:00 ktsaou Exp $
>> >> (C) Copyright 2003, Costa Tsaousis <costa@tsaousis.gr>
>> >> FireHOL is distributed under GPL.
>> >> 
>> >> Änder ich jetzt jedoch die Kernelversion auf eine beliebige Version
>> >> größer als 2.6.17.13 wird der Rechner komplett dicht gemacht. Leider
>> >> kann ich derzeit nicht sagen, was
>> 
>> > Hmm, vllt. solltest du mal den Autor des Programms fragen, oder einen
>> > Bugreport schreiben? 
>> 
>> Aktuell sind wir bei Vers. 2.6.18.1 ... müsste das dann nicht schon
>> noch jemandem aufgefallen sein? Ich mein, firehol schreibt ja nur die
>> Regeln, ausgeführt werden sie doch von iptables. Und die sind beide
>> auf dem neuesten Stand (für sarge).

> Aehm, es sind aber vmtl. nicht gar so viele Leute dabei ihr Sarge mit
> 2.6.18 zu betreiben.

hmh, mag sicher sein.

> Vllt. fehlt dir auch einfach nur ne Option in der
> Konfiguration, IIRC hatte sich da was bei iptables geaendert... 

tja, genau das denke ich auch. vlt. habe ich auch nur ein Modul
übersehen oder sonst sowas. Deswegen frag ich ja ... vlt. hatte das
Problem ja schon jemand.

> Alternativ koenntest du ja auch mal die Fehlermeldungen hier posten.

Das ist es ja. Das Ding läuft einfach hoch. Ohne Fehlermeldung ohne
zu klagen. Nur dicht ist die Kiste und ich sitz wie ein Elch davor.
Zumal ich sie jetzt nicht aktivieren kann/mag...denn dann komm ich ja
selber nicht mehr drauf.

> Andreas

Stefan




-- 
Mit freundlichen Grüßen
Stefan Schilling
mailto:mail.suse@gmx.de





Reply to: