Freesco, NND, CDN, EOS
http://forum.freesco.pl/

problem z firewallem Czerwa
http://forum.freesco.pl/viewtopic.php?f=22&t=15730
Strona 1 z 1

Autor:  luke2k [ poniedziałek, 30 lipca 2007, 13:58 ]
Tytuł:  problem z firewallem Czerwa

Czesc
Mam problem (a wlasciwie kilka) z firewallem, uzywam firewalla Czerwa (i wolalbym przy nim zostac – bo jest wygodny od strony uzytkownika i nie wymaga „wiedzy tajemnej” zwiazanej z iptables.
Moje problemy mimo posiadania roznych objawow, maja prawdopodobnie jedna przyczyne. Objawiaja sie tym, ze dokonywanie zmian w konfiguratorze firewalla nie wywoluje skutku w dzialaniu firewalla. Objawy sa nastepujace:
    -nie jestem w stanie otworzyc skutecznie otworzyc portu :) – objawilo sie to, gdy chcialem zmienic port ssh, moge go zmienic na dowolny, ale zaden poza standardowym nie jest dostepny z zewnatrz, mam bardzo podobny objaw zwiazany z przekierowywaniem portow, nie wywoluje ono skutkow
    -z jakichs dziwnych powodow firewall postanawia raz na jakis czas zablokowac dostep do niektorych otwartych portow (np. 80), dzieje sie to zupelnie losowo i niedeterministycznie ,podobnie miala sie sytuacja w przypadku przekierowanych portow, ktore nagle znikaly – objawialo sie to tym, ze komputer w lanie, na ktory byly przekierowane porty bez problemow laczyl sie z serwerem e-mule, a potem po losowym czasie rwalo sie polaczenie i nie mozna juz bylo go ponownie uzyskac z powodu LowID (dzialo sie to w czasie, kiedy jeszcze forward portow jeszcze dzialal)

Oczywiscie wiem, ze po dokonaniu zmian musze wygerowac firewall :)
Mam NND 0.2.2 i najnowszego firewalla Czerwa. Moze ktos z Was znalazlby chwile, zeby rzucic wzrokiem na moj problem ?

Z góry dziękuję za pomoc

Autor:  zciech [ poniedziałek, 30 lipca 2007, 14:33 ]
Tytuł: 

Koboldy Ci się zalęgły w firewalu. :D

Autor:  luke2k [ poniedziałek, 30 lipca 2007, 14:39 ]
Tytuł: 

zciech pisze:
Koboldy Ci się zalęgły w firewalu. :D

Na to wyglada :(

Autor:  zciech [ poniedziałek, 30 lipca 2007, 14:57 ]
Tytuł: 

GG -------------------------------------------V

Autor:  rikardo7 [ poniedziałek, 30 lipca 2007, 22:24 ]
Tytuł: 

konfigurator czerwa chyba sobie nie radzi z nowym firewalem,mialem podobny problem,po aktualizacji
http://forum.freesco.pl/viewtopic.php?t ... highlight=
ale glowy nie dam, efekt byl taki jakby nie byl odczytywany plik iptables.rules, ale jak Mistrz zciech zobaczyl ten post to moze cos wymysli, i ja aktualizuje firewala do ver 1.3.7

Autor:  luke2k [ poniedziałek, 30 lipca 2007, 23:05 ]
Tytuł: 

rikardo7 pisze:
ale jak Mistrz zciech zobaczyl ten post to moze cos wymysli, i ja aktualizuje firewala do ver 1.3.7


Faktem jest ze zciech to mistrz. Dzisiaj poswiecil mi przynajmniej ze 2h i chyba jest diagnoza problemu. Prawdopodobnie przyczyna wcale nie lezy w konfiguratorze, ale w moim ISP... - od jutra bede z nim wyjasnial sprawe.

zciech - jeszcze raz wielkie dzieki

Autor:  zciech [ poniedziałek, 30 lipca 2007, 23:25 ]
Tytuł: 

Sprawa wygląda tak:
NND poalczone jest przez serwer z maskarada z prawdopodobnie przekierowaniem publicznego adresu DMZ

1. Ruch wyjsciowy dziala bez problemu
2. Ruch wejsciowy do serwera dochodzi i przechodzi przez firewal i dociera do uslugi
3. Odpowiedz serwera wylatuje po drodze gdzies w powietrze i nie dociera
4. pingi dochodza i wracaja
5. Na krotki moment co kilka-kilkanascie minut nagle pakiety znajduja droge i wracaja, ale co jest dziwne port zamkniety( bez uslugi) (w NND powinien byc filtered) jest close

Reasumując koboldy zalęgły sie w serwerze ISP.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/