Netzwerk Problem bei Apache Zugriff

#0
27.07.2003, 11:33
...neu hier

Themenstarter

Beiträge: 9
#16 Hallo Robert,

das löst mein Problem nicht.
Mit dem Zugriff auf die Domain möchte ich die richtige Weiterleitung auf meinen Rechner testen.

Aber trotzdem Danke.

Gruß Thomas
Seitenanfang Seitenende
27.07.2003, 12:05
Member
Avatar Emba

Beiträge: 907
#17 die FW rules schaun gut aus

@robert
du meintest so ein ähnliches prob wie in dem einen thread mit dem IIS und den testseiten?

greez
Seitenanfang Seitenende
27.07.2003, 13:32
...neu hier

Themenstarter

Beiträge: 9
#18 Ich habe die Lösung gefunden, es lag am "Anti Spoofing" der Firewall.
Hier also die Lösung:
in "/sbin/SuSEfirewall2" an der Stelle
...
####################################################
# Anti Spoofing/Cirumvention protection - interface dependent #
#################################################### for DEV in $FW_DEV_INT; do
for IP in $DEV_EXT; do
$IPTABLES -A INPUT -j LOG ${LOG}"-NO_ACCESS_INT->FWEXT " -i
$DEV -d $IP
$IPTABLES -A INPUT -i $DEV -d $IP -j "$DROP"
done
done
...

"$DROP" in "$ACCEPT" ändern, Firewall neu starten.

Gruß Thomas

PS Dank an alle die sich Gedanken gemacht haben, Xeper hattest also doch recht.
Seitenanfang Seitenende
27.07.2003, 20:44
Ehrenmitglied
Avatar Robert

Beiträge: 2283
#19 Ich findes es jedoch recht unglücklich Anti-Spoofing auszuschalten - das stellt schon eine Gewisse Gefahr dar - DoS Angriffe mit gespooften IP Adressen beispielsweise.

Ansonsten ist das Verhalten wie erwähnt eigentlich normal.

R.
__________
powered by http://different-thinking.de - Netze, Protokolle, Sicherheit, ...
Seitenanfang Seitenende
31.07.2003, 13:30
Ehrenmitglied

Beiträge: 831
#20 $IPTABLES -A INPUT -s 192.168.0.2 -j ACCEPT

Code


####################################################
# Anti Spoofing/Cirumvention protection - interface dependent #
####################################################
$IPTABLES -A INPUT -s deine_interne_ip -j ACCEPT
for DEV in $FW_DEV_INT; do
for IP in $DEV_EXT; do
$IPTABLES -A INPUT -j LOG ${LOG}"-NO_ACCESS_INT->FWEXT " -i
$DEV -d $IP
$IPTABLES -A INPUT -i $DEV -d $IP -j "$DROP"


Schon mal auf diese Art einen Lösungsansatz versucht?
__________
http://linux.regionnet.de/ - http://www.pf-lug.de/ - http://www.4logistic.de/ - http://www.pfenz.de
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: