Probleme mit Iptables !!! |
||
---|---|---|
#0
| ||
28.03.2004, 16:17
Member
Beiträge: 907 |
||
|
||
28.03.2004, 19:33
Member
Themenstarter Beiträge: 13 |
#17
Hi @ all,
danke erstmal für die vielen Hilfestellungen, werde ich Montag direkt mal testen. Zudem ist zu sagen, das ich schon die man pages gelesen habe und auch die Umstellung das -t hinter dem -A und auch ICMP kein statt gross. Aber ich bin halt irgendwann mit meinen Versuchen nicht weitergekommen. Und da ich leider nicht soviel Zeit habe, wie ich sie gerne immer hätte, dachte ich, ich frage mal ein paar fähige Leute aus diesem Forum. Ich will um Gottes willen nicht alles vorgekaut bekommen, ein guter Rat oder ein Ansatz sind doch meist mehr Wert bei der Lösungsfindung. Die Lösung sollte man schon selber finden, dann lernt man auch was dabei. Ich hoffe ich bin niemandem auf die Füsse getreten oder so, und kann mich hier auch mal wieder mit einer Frage einfinden. MfG Toyota76 |
|
|
||
29.03.2004, 19:01
Member
Beiträge: 326 |
#18
Zitat Emba posteteKoennte gut sein dass ping replies generell bei denen geblocked sind. Wird ja i.a. aus Securitygruenden gemacht. Dann passt aber der AT&T Client nicht mit dem Server zusammen. Sind ja auch zwei verschiedene Firmen . Ist das eine offizielle ConnectivityConfiguration oder handcrafted? Wenn offiziell solltest Du mal deren Supportfraktion kontaktieren denn dann hat da jemand Mist gebaut. (Allerdings fiel mir da gerade ein: IBM und Linux? Bestimmt nicht official supported oder?) Ansonsten ist der fake wohl die einzige Loesung. __________ "Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds Dieser Beitrag wurde am 29.03.2004 um 21:42 Uhr von framp editiert.
|
|
|
||
29.03.2004, 22:02
Member
Beiträge: 907 |
#19
Zitat Allerdings fiel mir da gerade ein: IBM und Linux? Bestimmt nicht official supported oder?du meinst das IBM nicht offiziell Linux fördert? wenn du es so meinst, dann kann ich dem nicht zustimmen erklär mal greez |
|
|
||
29.03.2004, 23:20
Member
Beiträge: 326 |
#20
Zitat Emba posteteIBM und OpenSource - das ist doch wie Feuer und Wasser. Meinst Du mit Deinem Kommentar dass dem nicht so ist und IBM Linux foerdert? Ist mir neu. __________ "Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds Dieser Beitrag wurde am 29.03.2004 um 23:22 Uhr von framp editiert.
|
|
|
||
29.03.2004, 23:38
Member
Beiträge: 907 |
#21
oh, du spielst auf OpenSource an
dann hast du natürlich recht ich dachte es ging in richtung: IBM macht nichts für Linux (eigene produkte, ... ) bzw. leistet dafür keinen support sorry, greez |
|
|
||
30.03.2004, 11:48
Member
Themenstarter Beiträge: 13 |
#22
Hi,
es gibt noch einen Windows Client der bekommt die Replies zurück, aber bei dem für Linux klappt das wohl nicht und für Red Hat gibts eine gepatchte Version. Die gepatchte Version funzt aber nicht auf Suse Linux. MfG Toyota76 |
|
|
||
30.03.2004, 18:46
Member
Beiträge: 326 |
#23
Ok. Dann hast Du also 3 Moeglichkeiten:
1) Redirekte die eigenen Pings zu dir selbst 2) Pfriemel den RH patch in Dein SuSE 3) Benutze einen WIN Client Einfachste Loesung ist dann wohl 1). Nur muss man dass noch syntaktisch hinkriegen __________ "Really, I'm not out to destroy Microsoft. That will just be a completely unintentional side effect." Linus Benedict Torvalds Dieser Beitrag wurde am 30.03.2004 um 21:10 Uhr von framp editiert.
|
|
|
||
30.03.2004, 19:40
Member
Beiträge: 907 |
#24
Zitat 1) Redirekte die eigenen Pings zu dier selbstdas problem, wie ich oben schon geschrieben hatte, könnte dabei sein, dass der client den reply vom server (bsp. server.ibm.com) erwartet und localhost ablehnt greez |
|
|
||
01.04.2004, 09:14
Member
Themenstarter Beiträge: 13 |
#25
Hi,
ne ich glaube nicht er er die Pings von localhost ablehnt, das ging voher ja auch. Mich wundert der Falsche Parameter der angeblich in der Line sein soll. Laut Howtos und Manuel stimmt doch die schreibweise. Da fehlt mir der Ansatzpunkt. Ansonsten sollte es ja auch gehen, wenn ich ein NAT mit der IP von IBM Server direkt auf meine eigene Netzwekkarten IP mache, da es ja egal zu sein scheint von wem der Ping zurück kommt. MfG Toyota76 |
|
|
||
01.04.2004, 09:49
Member
Beiträge: 907 |
#26
poste bitte mal die genaue fehlermeldung und den output von lsmod
verwendest du den standardkernel? greez Dieser Beitrag wurde am 01.04.2004 um 09:49 Uhr von Emba editiert.
|
|
|
||
01.04.2004, 12:17
Member
Themenstarter Beiträge: 13 |
#27
Hallo Emba,
Die Fehlermeldung ist einfach nur:"iptables: Invalid argument" und hier der print von lsmod: Module Size Used by iptable_mangle 1728 0 (autoclean) (unused) ipv6 124736 -1 (autoclean) ppp_mppe 20112 0 (unused) ppp_generic 15040 0 [ppp_mppe] slhc 4432 0 [ppp_generic] evdev 4160 0 (unused) input 3072 0 [evdev] uhci 22400 0 (unused) usbcore 47264 1 [uhci] 8139too 11936 1 (autoclean) tulip 35584 1 (autoclean) ipsec 230544 0 ipt_limit 960 3 (autoclean) ipt_unclean 6736 1 (autoclean) ipt_TCPMSS 2240 1 (autoclean) iptable_filter 1728 0 (autoclean) (unused) ip_nat_ftp 2944 0 (unused) ipt_MASQUERADE 1200 1 iptable_nat 12656 1 [ip_nat_ftp ipt_MASQUERADE] ipt_state 624 4 ip_conntrack_ftp 3184 0 (unused) ip_conntrack 12848 3 [ip_nat_ftp ipt_MASQUERADE iptable_nat ipt_state ip_conntrack_ftp] ip_tables 10496 10 [iptable_mangle ipt_limit ipt_unclean ipt_TCPMSS iptable_filter ipt_MASQUERADE iptable_nat ipt_state] ext3 61312 1 jbd 41504 1 [ext3] MfG Toyota76 |
|
|
||
01.04.2004, 15:47
Member
Beiträge: 907 |
||
|
||
der ansatzpunkt mit der DNAT zu localhost ist schon gut, denn somit wird localhost gezwungen an sich ein reply zu schicken, was der client verlangt
irgendwo oben in deinem IPTABLES Setup muss also bei den chains INPUT und OUTPUT stehen
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
dann kommt auch das reply zurück (vom localhost)
hoffentlich vergleicht der client nicht noch die IPs
greez