Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
problem z firewallem Czerwa http://forum.freesco.pl/viewtopic.php?f=22&t=15730 |
Strona 1 z 1 |
Autor: | luke2k [ poniedziałek, 30 lipca 2007, 13:58 ] |
Tytuł: | problem z firewallem Czerwa |
Czesc Mam problem (a wlasciwie kilka) z firewallem, uzywam firewalla Czerwa (i wolalbym przy nim zostac – bo jest wygodny od strony uzytkownika i nie wymaga „wiedzy tajemnej” zwiazanej z iptables. Moje problemy mimo posiadania roznych objawow, maja prawdopodobnie jedna przyczyne. Objawiaja sie tym, ze dokonywanie zmian w konfiguratorze firewalla nie wywoluje skutku w dzialaniu firewalla. Objawy sa nastepujace:
![]() -z jakichs dziwnych powodow firewall postanawia raz na jakis czas zablokowac dostep do niektorych otwartych portow (np. 80), dzieje sie to zupelnie losowo i niedeterministycznie ,podobnie miala sie sytuacja w przypadku przekierowanych portow, ktore nagle znikaly – objawialo sie to tym, ze komputer w lanie, na ktory byly przekierowane porty bez problemow laczyl sie z serwerem e-mule, a potem po losowym czasie rwalo sie polaczenie i nie mozna juz bylo go ponownie uzyskac z powodu LowID (dzialo sie to w czasie, kiedy jeszcze forward portow jeszcze dzialal) Oczywiscie wiem, ze po dokonaniu zmian musze wygerowac firewall ![]() Mam NND 0.2.2 i najnowszego firewalla Czerwa. Moze ktos z Was znalazlby chwile, zeby rzucic wzrokiem na moj problem ? Z góry dziękuję za pomoc |
Autor: | zciech [ poniedziałek, 30 lipca 2007, 14:33 ] |
Tytuł: | |
Koboldy Ci się zalęgły w firewalu. ![]() |
Autor: | luke2k [ poniedziałek, 30 lipca 2007, 14:39 ] |
Tytuł: | |
zciech pisze: Koboldy Ci się zalęgły w firewalu.
![]() Na to wyglada ![]() |
Autor: | zciech [ poniedziałek, 30 lipca 2007, 14:57 ] |
Tytuł: | |
GG -------------------------------------------V |
Autor: | rikardo7 [ poniedziałek, 30 lipca 2007, 22:24 ] |
Tytuł: | |
konfigurator czerwa chyba sobie nie radzi z nowym firewalem,mialem podobny problem,po aktualizacji http://forum.freesco.pl/viewtopic.php?t ... highlight= ale glowy nie dam, efekt byl taki jakby nie byl odczytywany plik iptables.rules, ale jak Mistrz zciech zobaczyl ten post to moze cos wymysli, i ja aktualizuje firewala do ver 1.3.7 |
Autor: | luke2k [ poniedziałek, 30 lipca 2007, 23:05 ] |
Tytuł: | |
rikardo7 pisze: ale jak Mistrz zciech zobaczyl ten post to moze cos wymysli, i ja aktualizuje firewala do ver 1.3.7
Faktem jest ze zciech to mistrz. Dzisiaj poswiecil mi przynajmniej ze 2h i chyba jest diagnoza problemu. Prawdopodobnie przyczyna wcale nie lezy w konfiguratorze, ale w moim ISP... - od jutra bede z nim wyjasnial sprawe. zciech - jeszcze raz wielkie dzieki |
Autor: | zciech [ poniedziałek, 30 lipca 2007, 23:25 ] |
Tytuł: | |
Sprawa wygląda tak: NND poalczone jest przez serwer z maskarada z prawdopodobnie przekierowaniem publicznego adresu DMZ 1. Ruch wyjsciowy dziala bez problemu 2. Ruch wejsciowy do serwera dochodzi i przechodzi przez firewal i dociera do uslugi 3. Odpowiedz serwera wylatuje po drodze gdzies w powietrze i nie dociera 4. pingi dochodza i wracaja 5. Na krotki moment co kilka-kilkanascie minut nagle pakiety znajduja droge i wracaja, ale co jest dziwne port zamkniety( bez uslugi) (w NND powinien byc filtered) jest close Reasumując koboldy zalęgły sie w serwerze ISP. |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |