[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OT: Erreichbarkeit von Servern durch Lenny-Firewall



Boris Höffgen schrieb:
Das liegt an Windows 2008. Die Probleme treten aber bei jedem anderen
Client auch auf. Die  XP-Ausgaben von "route print" sehen so aus wie Du
sie kennst. Warum bei 2008 zwei Routen auftreten, keine Ahnung, dies
haben aber alle unsere Windows 2008-Server.

Wenn also auch bei einem normalen ausgehenden Ping, Pakete verloren gehen (32byte pro Paket) kann man die MTU ausschließen.

Die Routen der Clients wie auch der Server sind korrekt. Was bleibt?
Eventuell ein Switch dazwischen, der mit zuviel Logik arbeitet.

Die Firewall erlaubt auch neue Verbindungen für die Clients aus dem 8.0/27 Netz über den Router:

$IPTABLES -A FORWARD -s 132.195.8.0/27 -m state --state NEW -j ACCEPT

Eventuell hat der Router bei euch auch eine höhere Routing-Logik und verschickt falsche Routing-Redirect Anforderungen.

Ich frage mich gerade noch, warum Ihr aus dem Netz der Bergischen Universitaet Wuppertal einen IP-Bereich nutzt, obwohl Ihr/Du eine Firma seid?!

--
Stefan Bauer -----------------------------------------
PGP: E80A 50D5 2D46 341C A887 F05D 5C81 5858 DCEF 8C34
-------- plzk.de - Linux - because it works ----------


Reply to: