Webmin reagiert nicht...

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
ExZivi
Beiträge: 3
Registriert: 11.08.2005 20:07:51

Webmin reagiert nicht...

Beitrag von ExZivi » 11.08.2005 21:08:45

Hallo zusammen,
ich versuche verzweifelt Webmin auf meine Debian Xbox
zum laufen zu bringen. Installiert ist es natürlich, nur ich kann
nicht per Browser über einen anderen Rechner darauf zu greifen -> die
Seite kann nicht angezeit werden... etc.. Wenn ich per Lynx lokal darauf zu greife funktioniert es. Hier sind meine Firewallregeln, hab so die Vermutung, dass es daran liegt:

Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:webmin
ACCEPT udp -- anywhere anywhere udp dpt:webmin

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
ACCEPT tcp -- anywhere anywhere tcp dpt:webmin
ACCEPT udp -- anywhere anywhere udp dpt:webmin
ACCEPT udp -- anywhere anywhere udp spt:webmin
ACCEPT tcp -- anywhere anywhere tcp spt:webmin

Und per netstat bekomme ich folgendes angezeigt:

netstat -an --ip
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 0.0.0.0:37 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:9 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:20012 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:13 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:111 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:10000 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:113 0.0.0.0:* LISTEN
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN
tcp 0 0 192.168.99.254:22 192.168.99.3:3018 ESTABLISHED
tcp 0 0 192.168.99.254:22 192.168.99.2:3539 ESTABLISHED
udp 0 0 0.0.0.0:9 0.0.0.0:*
udp 0 0 0.0.0.0:10000 0.0.0.0:*
udp 0 0 0.0.0.0:111 0.0.0.0:*

Habt ihr eine Idee? Vielen dank vorab, für eurer Hilfe.

Gruß der ExZivi

Benutzeravatar
finupsen
Beiträge: 1327
Registriert: 21.04.2004 20:07:05
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von finupsen » 12.08.2005 06:41:24

hallo,

hast du deinen lokalen adressraum in die miniserv.conf eingetragen ?
(default ist aus sicherheitsgründen auf: 127.0.0.1)

MfG
Niemand hat vor eine zentrale Datensammelbehörde aufzubauen. Es handelt sich vielmehr um dezentrale IT-Systeme die miteinander vernetzt werden.
... und Wasser ist naß.

ExZivi
Beiträge: 3
Registriert: 11.08.2005 20:07:51

Beitrag von ExZivi » 12.08.2005 11:55:05

Hi finupsen,

danke für Deine Antwort. Jup, hab unter /etc/webmin in
der Datei miniserv.conf die IP Adresse meines Clients hinterlegt.
Gibt es noch eine andere Datei, wo dies hinterlegen muss?
Noch eine Idee? 8O

Dank Dir,
mfg und schönes WE :D

Benutzeravatar
finupsen
Beiträge: 1327
Registriert: 21.04.2004 20:07:05
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von finupsen » 12.08.2005 13:07:23

Hmm, eigentlich muss man da nichts weiter einstellen... zumindest bei mir nicht.
Wie schauts denn aus, wenn du sämtliche firewall-regeln entfernst ?
(nur um die fehlerquelle mal ein wenig einzugrenzen)

> ACCEPT tcp -- anywhere anywhere tcp dpt:webmin

woher nimmt IPTABLES den port für webmin ? Aus der /etc/services ?

wenn ja:
Bei mir steht nix von webmin drin.
Daher würd ich den tatsächlichen port eintragen,
oder halt eine variable im FW-script anlegen:

Code: Alles auswählen

WEBMIN=10000
~
$IPT -A INPUT -p tcp -m tcp --dport $WEBMIN -j ACCEPT
> mfg und schönes WE
danke , dir auch ;)
Niemand hat vor eine zentrale Datensammelbehörde aufzubauen. Es handelt sich vielmehr um dezentrale IT-Systeme die miteinander vernetzt werden.
... und Wasser ist naß.

ExZivi
Beiträge: 3
Registriert: 11.08.2005 20:07:51

Beitrag von ExZivi » 12.08.2005 13:26:51

Hi Du,

da bin ich wieder :)
Hab nun alle Firewall-Regeln gelöscht:

Code: Alles auswählen

iptables --list
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Webmin wieder gestartet: ps -e
1666 ?        00:00:00 miniserv.pl
Trotzdem weiterhin kein connect. Vielleicht sollte ich webmin nicht über apt-get
installieren, sondern selbst per kompiler?

Normaler weise läuft webmin immer ohne Probleme auf meinen Suse-Kisten.
Nur auf Debian irgendwie nich, kenne mich leider auch nicht wirklich gut damit aus,
deswegen bin ich ja hier :lol: Kann doch alles nich so schwer sein oder...

Gibt es eigentlich kein Debian Konfigurationstool für die Firewall etc.. so wie bei Suse.
Hoffentlich werde ich gleich nicht gesteinigt, wenn ich das Wort Suse erwähne 8O

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22451
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von KBDCALLS » 12.08.2005 13:30:59

Also ich installiere immer das tar.gz File von denen. Was mir auch am Debian Webmin nicht behagt ist die aufsplitterung in fast 100 Einzelpakete.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Benutzeravatar
finupsen
Beiträge: 1327
Registriert: 21.04.2004 20:07:05
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Beitrag von finupsen » 13.08.2005 06:26:38

@ExZivi

> Normaler weise läuft webmin immer ohne Probleme auf meinen Suse-Kisten.
> Nur auf Debian irgendwie nich, kenne mich leider auch nicht wirklich gut damit aus,
> deswegen bin ich ja hier Laughing Kann doch alles nich so schwer sein oder...

nö, eigentlich ist es nicht schwer. Ich hab webmin bestimmt mehr als 10mal inst. per
apt-get , dann die var. ALLOW=x.x.x.x gesetzt (bzw. auskommentiert) und dann
war webmin stets über https://<url>:10000 erreichbar. Hab also nie was anderes
eingestellt.

> Gibt es eigentlich kein Debian Konfigurationstool für die Firewall etc.. so wie bei Suse.

ja, webmin-firewall ;)
Gibt aber sicher noch andere conf-tools für ipt

@KBDCALLS

> Was mir auch am Debian Webmin nicht behagt ist die aufsplitterung in fast 100
> Einzelpakete.

Ich finde die aufsplittung ganz praktisch, da es schon ein wenig zur übersicht beiträgt.
Bisher hatte ich auch noch nie probleme beim entfernen oder hinzufügen von modulen.

alles geschmaksache...

BTW: du kommst aus dortmund ... ? wie klein die welt doch ist ;)

Gruß
Andy
Niemand hat vor eine zentrale Datensammelbehörde aufzubauen. Es handelt sich vielmehr um dezentrale IT-Systeme die miteinander vernetzt werden.
... und Wasser ist naß.

Antworten