Netzwerk Problem [kein ping möglich]

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
starkstroem
Beiträge: 2
Registriert: 14.09.2006 17:21:07

Netzwerk Problem [kein ping möglich]

Beitrag von starkstroem » 14.09.2006 18:02:06

Hallo zusammen,

ich beschreibe mal kurz die Ausgangslage und dann den Fehler.

Hinter einem Ip-cop mit DMZ (192.168.98.x) und grüner Zone (192.168.99.x) habe ich zwei debian-server im Einsatz.

Seit ich nun ein Update der beiden in der DMZ befindlichen Debian sarge-rechner vorgenommen habe (unter anderem Bind9, openssl, etc.) können diese nicht mehr pings absetzen. egal ob auf domains oder IPs. bzw. bei domains schreibt er noch die erste Zeile (die richtige IP) und dann kommen keine Pakte mehr an (100% Verluste).

Wohlgemerkt, die Server sind über ssh erreichbar. Es gehen auch Downloads mit wget auf den servern (wenn auch recht langsam).

die Firewall des IPcops hat nun folgende Einträge

Code: Alles auswählen

 INPUT     eth1     UDP     192.168.98.199 50338 00:13:72:fd:68:1e    192.168.98.1   53(DOMAIN)

Es scheint als ob der 192.168.98.199 (und auch der andere Server) keine Anfragen über den Getway (IPcop 192.168.98.1) absenden darf.
Ebenfalls problematisch sind Zugriffe aus der grünen Zone auf die Server im DMZ.

Das erzeugt solch einen Fehler im Ipcop Firewall Log:

Code:
NEW not SYN? eth0 TCP 192.168.99.130 1066 ::::: 192.168.98.202 993(IMAPS)


Ich bin mir nicht sicher wo der Fehler liegt. Vermutlich ist das Posting hier nicht richtig, hoffe jedoch, dass mir jemand trotzdem einen Tipp geben kann. Ich habe es auch schon ohne Erfolg im IPcop-forum gestellt. Hardware zwischen Servern und IPcop wurde schon getauscht, dies scheint nicht das problem.

Eventuell ist das noch hilfreich:
Einträge in einem Server in der DMZ

Code: Alles auswählen

route -n
Kernel IP Routentabelle
Ziel            Router          Genmask         Flags Metric Ref    Use Iface
192.168.98.192  0.0.0.0         255.255.255.224 U     0      0        0 eth0
192.168.98.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.98.1    0.0.0.0         UG    0      0        0 eth0

Sollten mehr Informationen benötigt werden, kann ich versuchen diese zu ermittlen.
Danke schon mal für Hilfe und Tipps.


mit bestem gruss
starkstroem

Benutzeravatar
herrchen
Beiträge: 3257
Registriert: 15.08.2005 20:45:28
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Berlin

Re: Netzwerk Problem [kein ping möglich]

Beitrag von herrchen » 14.09.2006 18:12:03

starkstroem hat geschrieben:

Code: Alles auswählen

route -n
Kernel IP Routentabelle
Ziel            Router          Genmask         Flags Metric Ref    Use Iface
192.168.98.192  0.0.0.0         255.255.255.224 U     0      0        0 eth0
192.168.98.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
was hat das zu bedeuten?

herrchen

starkstroem
Beiträge: 2
Registriert: 14.09.2006 17:21:07

Beitrag von starkstroem » 14.09.2006 18:24:17

Code: Alles auswählen

route -n
Kernel IP Routentabelle
Ziel            Router          Genmask         Flags Metric Ref    Use Iface
192.168.98.192  0.0.0.0         255.255.255.224 U     0      0        0 eth0
192.168.98.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0 
Ich habe selber keine Ahnung, ob der zweite Eintrag gebraucht wird.
Der letzte ist jedoch für das routing entscheident (denke ich).
Bei dem ersten ist in der Tat eine falsche IP drin. Das Ziel .192 sollte wohl die IP vom Server selber sein oder?

Auf dem anderen Server ergibt ein

Code: Alles auswählen

route -n
Kernel IP Routentabelle
Ziel            Router          Genmask         Flags Metric Ref    Use Iface
192.168.98.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         192.168.98.1    0.0.0.0         UG    0      0        0 eth0
Ich denke ich verstehe die Einträge nicht ganz.


gruss
starkstroem

Antworten