[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OT: Erreichbarkeit von Servern durch Lenny-Firewall



Stefan Bauer schrieb:
> Boris Höffgen schrieb:
>> Das liegt an Windows 2008. Die Probleme treten aber bei jedem anderen
>> Client auch auf. Die  XP-Ausgaben von "route print" sehen so aus wie Du
>> sie kennst. Warum bei 2008 zwei Routen auftreten, keine Ahnung, dies
>> haben aber alle unsere Windows 2008-Server.
>
> Wenn also auch bei einem normalen ausgehenden Ping, Pakete verloren
> gehen (32byte pro Paket) kann man die MTU ausschließen.
>
> Die Routen der Clients wie auch der Server sind korrekt. Was bleibt?
> Eventuell ein Switch dazwischen, der mit zuviel Logik arbeitet.
Der Switch und der Router sind schon probeweise gegen andere getauscht
worden und der Switch ist nicht managebar. Dies ist also eher
auszuschließen.
>
> Die Firewall erlaubt auch neue Verbindungen für die Clients aus dem
> 8.0/27 Netz über den Router:
>
> $IPTABLES -A FORWARD  -s 132.195.8.0/27   -m state --state NEW  -j ACCEPT
>
> Eventuell hat der Router bei euch auch eine höhere Routing-Logik und
> verschickt falsche Routing-Redirect Anforderungen.
Wie kann ich das prüfen?
--state NEW bedeutet doch nur, dass ich ein Paket-Tracking betreiben
möchte, oder?
>
> Ich frage mich gerade noch, warum Ihr aus dem Netz der Bergischen
> Universitaet Wuppertal einen IP-Bereich nutzt, obwohl Ihr/Du eine
> Firma seid?!
Das liegt daran, dass der Kollege von mir neu im Uni-Netz Admin ist und
ich ihm etwas unter die Arme greifen wollte, was, wie man sieht aber
nicht so einfach ist.

Boris.


Reply to: