SuSE-Firewall haengt sich regelmaessig mit ml d o n k e y auf |
||
---|---|---|
#0
| ||
15.01.2003, 15:13
...neu hier
Beiträge: 3 |
||
|
||
16.01.2003, 13:42
...neu hier
Themenstarter Beiträge: 3 |
#2
OK,
dann muss ich mir halt selbst antworten ;-) Was ich dazu rausgefunden habe ist, dass das Problem mit dem 24 (?) Stunden-Break der Telekom bei DSL zusammenhaengt, denn das Problem tritt alle 24 Stunden auf und immer dann, wenn sich die IP-Adresse des externen Interfaces aendert. Es scheint einfach so, als ob sich dadurch eine Firewall-Regel veraendert haette - dem ist natuerlich nicht so! Nach dem Neustart der Firewall geht ja wieder alles seinen gewohnten Gang. Ausserdem funktioniert waehrend des Problem mit dem Port 4662 ja auch noch der Zugriff auf das WWW ueber die Clients. Es ist also etwas kniffliger. Blockiert wird der Source-Port 4662 fuer TCP. Dieser Port wird durch das SuSEfirewall2-Skript aber auch nicht als Source-Port sondern nur als Destination-Port freigegeben. Wieso funktioniert es dann aber ueberhaupt und auch nach einem Neustart der Firewall wieder? Ist mir noch nicht ganz klar! Hat wohl etwas damit zu tun, welche Seite die Verbindung initiiert. Ob das Problem primaer jetzt an der Firewall, ihrer Konfiguration oder an mldonkey liegt, kann ich auch noch nicht sagen. Es wundert mich nur, dass sich keine anderen Leute finden, die den selben Effekt haben. Gruss, ReverZ |
|
|
ich habe folgende Konfiguration:
Suse 7.3 mit 2.4er Kernel,
Susefirewall2 ist aktiviert und konfiguriert.
mldonkey funktioniert einwandfrei und richtig schnell auf diesem Rechner
ABER: Regelmaessigerweise spinnt die Firewall. Ports, die zuvor noch funktioniert haben, sind ploetzlich blockiert und die Windows-Clients hinter dem Rechner kommen auch nicht mehr raus. An mldonkey liegt es zumindest nicht direkt, denn wenn ich die firewall neu starte, laeuft wieder alles korrekt. Hat jemand vielleicht eine Idee? Gibts vielleicht Schrauben bei den iptables, an denen man drehen koennte? Oder irgendwo da schauen, was da schief laeuft?
Gruessle,
ReverZ