[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: openvpn: nur ping, kein tcp (mehr)



Am 13.12.2024 um 07:07:27 Uhr schrieb Marc Haber:

> Meist ist das irgend ein Paketfilter (weil der Absender der
> Fehlermeldung irgend ein System auf dem Weg ist und man das nicht in
> den Regeln stehen hat, oder irgendwas mit Connection Tracking das die
> ICMP-Meldung nicht korrekt als RELATED erkennt) oder schräges Routing,
> das dafür sorgt dass die ICMP-Meldung nicht ankommt.

Oder absichtlich blockiert, weil ICMP ja sooo gefääährtlich ist.

> Linux-Paketfilter sind in den letzten Jahren so Allgegenwärtig
> geworden, dass sich Upsteam kaum mehr jemand darum kümmert.

Jetzt ernsthaft?

> Siehe auch die nft-Migration, die nicht vorankommt weil das
> iptables-Tooling so geil ist und die nft-Entwickler die Schüsse nicht
> hören.

Was ist an iptables so geil?
Ich bevorzuge daher eher Frontends wie Firewalld, weil die mehr oder
weniger "fire and forget" sind.

-- 
Gruß
Marco

Send unsolicited bulk mail to 1734070047muell@cartoonies.org


Reply to: