ich versuche immer wieder, herauszufinden, warum bestimmte Pakete entstehen. Lange genug im Nebel gestochert, ich frag jetzt.
Es handelt sich um DNS-Abfragen von "::1".
Nun mag es sein, dass mein Verstaendnis von IP zu sehr auf Version 4 beruht. Und aus dieser Welt kenne ich das so, dass Pakete mit der Quelle "127.0.0.0/8" nicht den Quellhost verlassen sollten. Entsprechend werden solche Pakete von den verschiedenen Firewalls zurueckgewiesen und geloggt, warum auch nicht? Selbst, wenn ich das freischalten wuerde, wo soll denn die Anwort hin? An fe80::xxxx:xxxx:xxxx:xxxx und hoffen, dass es keine geroutete Verbindung ist?
Code: Alles auswählen
root@debian:~# cat /etc/resolv.conf
nameserver fd00::2
domain localhost
Code: Alles auswählen
root@debian:~# cat /etc/nsswitch.conf
passwd: compat
group: compat
shadow: compat
hosts: files dns
networks: files
protocols: db files
services: db files
ethers: db files
rpc: db files
netgroup: nis
root@debian:~# cat /etc/hosts
127.0.0.1 localhost
# The following lines are desirable for IPv6 capable hosts
::1 ip6-localhost ip6-loopback
fe00::0 ip6-localnet
ff00::0 ip6-mcastprefix
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters
Gibt es vielleicht sonst noch etwas, z.B. unter /etc, was in Frage kommt, Schuld zu sein? Ich nehme nicht an, dass die Anwendung (hier: StrongSWAN) Schuld ist, weil ich das mit vielen anderen Anwendungen gesehen habe - meistens nur beim/kurz nach dem Booten. In diesem Fall bedeutet dass, dass nach einem
Code: Alles auswählen
service ipsec restart
Deshalb kann ich mir vorstellen, dass das Verhalten in einer fruehen Bootphase normal ist, und die Dienste, die Netzwerk brauchen, eben spaeter gestartet werden sollten. Allerdings half auch das hier, gefolgt von "insserv", nicht:
Code: Alles auswählen
root@debian:/etc# head init.d/ipsec
#! /bin/sh
### BEGIN INIT INFO
# Provides: vpn
# Required-Start: ifupdown $network $local_fs
# Required-Stop: ifupdown $network $local_fs
# Default-Start: 2 3 4 5
# Default-Stop: 0 1 6
# Short-Description: Strongswan IPsec services
### END INIT INFO
### ifupdown manuell hinzugefuegt
Idea, anyone?
Vielen Dank fuer jede Anregung/Spur.