Re: openvpn: nur ping, kein tcp (mehr)
Am 13.12.2024 um 07:07:27 Uhr schrieb Marc Haber:
> Meist ist das irgend ein Paketfilter (weil der Absender der
> Fehlermeldung irgend ein System auf dem Weg ist und man das nicht in
> den Regeln stehen hat, oder irgendwas mit Connection Tracking das die
> ICMP-Meldung nicht korrekt als RELATED erkennt) oder schräges Routing,
> das dafür sorgt dass die ICMP-Meldung nicht ankommt.
Oder absichtlich blockiert, weil ICMP ja sooo gefääährtlich ist.
> Linux-Paketfilter sind in den letzten Jahren so Allgegenwärtig
> geworden, dass sich Upsteam kaum mehr jemand darum kümmert.
Jetzt ernsthaft?
> Siehe auch die nft-Migration, die nicht vorankommt weil das
> iptables-Tooling so geil ist und die nft-Entwickler die Schüsse nicht
> hören.
Was ist an iptables so geil?
Ich bevorzuge daher eher Frontends wie Firewalld, weil die mehr oder
weniger "fire and forget" sind.
--
Gruß
Marco
Send unsolicited bulk mail to 1734070047muell@cartoonies.org
Reply to: