[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Firewall und IGMP



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hi Ulf,

Dank fuer die Rueckmeldung;

> On Mon, Oct 30, 2006 at 03:29:59PM +0100, Gerhard Wendebourg wrote:

>> Sollte ich IGMP grundsaetzlich freigeben bzw. welche Probleme enstehen
>> mir andernfalls?
> 
> Je nach Typ kann $BOESER_BUBE Einfluß auf dein Routing nehmen.
> 
> Die meisten sind jedoch unproblematisch und sollten _nicht_ gefiltert
> werden.

Jetzt waere noch interessant, wie ich die unproblematischen Pakete
unterscheide von denen, die tatsaechlich mein Routing gefaehrden
koennen, was definitiv unerwuenscht und schaedlich waere, da im Netz
Server laufen, deren Erreichbarkeit relevant ist.

Das Ganze liegt hinter einem Router/Gateway, das von einer Fritzbox
abgewickelt wird, von der es leider keine genaueren Infos zur
Firewallfunktion gibt, die also in dieser Hinsicht nicht als
vertrauenswuerdig gelten kann.

Im Uebrigen bauen wir ein Xen-System auf, das mit einer virtuellen
Bridge arbeitet und ich vermute, dass die beobachteten IGMP-Packages mit
deren Betrieb zusammenhaengt.

Auf dem Xen-System sollen mehrere Sub-Systeme laufen, auf denen wiederum
verschiedene Server in Betrieb sind, d.h. die abgeschottet gegeneinander
laufen aber sich eine Maschine teilen, so dass es insgesamt nur die
Fritzbox und das XenSystem gibt.

soweit zu unserem Arrangement die Firewall betreffend

Gruesse / GW
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.5 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFFR2wXWgcH1Ne3oGIRAoZKAJ9DS2t5rd31d3mciBMqx8cxkCJIRACfZ/1M
xfFGcuxTUkkuafdrUsDkzyY=
=HwqM
-----END PGP SIGNATURE-----



Reply to: