rendegast hat geschrieben:
/var/log/dpkg.log
/var/log/apt/history.log
/var/log/aptitude
dpkg ist leer, apt/terms.log auch - history.log gibt es nicht.
aptitude ist auch leer.
rendegast hat geschrieben:
Letzte Änderungen? ZBsp.
Es ist schon ein paar Monate her ...
Code: Alles auswählen
find /etc -mtime -160
/etc
/etc/hosts
/etc/init.d/vzquota
/etc/init.d/vzreboot
/etc/vz/dev
/etc/vz/dev/vzlink
/etc/resolv.conf
/etc/hostname
/etc/network
/etc/network/interfaces
/etc/network/run
/etc/network/run/ifstate
/etc/mtab
Die Dateien sehen aber alle "normal"/ok aus.
rendegast hat geschrieben:Verrückte fw-Regel an anderem Table?
Scheint recht leer zu sein ...
Code: Alles auswählen
iptables-save
# Generated by iptables-save v1.4.2 on Sun Feb 9 01:51:26 2014
*mangle
:PREROUTING ACCEPT [806682:467673856]
:INPUT ACCEPT [806682:467673856]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [838772:714068399]
:POSTROUTING ACCEPT [838772:714068399]
COMMIT
# Completed on Sun Feb 9 01:51:26 2014
# Generated by iptables-save v1.4.2 on Sun Feb 9 01:51:26 2014
*filter
:INPUT ACCEPT [806682:467673856]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [838774:714068663]
-A INPUT -p tcp -m tcp --dport 57734 -j LOG --log-prefix "chin-inpu"
COMMIT
# Completed on Sun Feb 9 01:51:26 2014
# Generated by iptables-save v1.4.2 on Sun Feb 9 01:51:26 2014
*nat
:PREROUTING ACCEPT [24678:1420842]
:POSTROUTING ACCEPT [13940:849797]
:OUTPUT ACCEPT [13940:849797]
-A PREROUTING -p tcp -m tcp --dport 57734 -j LOG --log-prefix "chin-prer"
COMMIT
# Completed on Sun Feb 9 01:51:26 2014
Chinas Große FW?
Könnte natürlich sein .. würde mich aber etwas wundern - nach 5 Jahren guten Diensten aus heiterem Himmel. (Obwohl mich bei den Chinesen fast gar nichts mehr wundert
)
Wie kann ich das ausschließen?
Ich kann die alte Server IP pingen und auch eine Domain (also die Domain wird korrekt aufgelöst und antwortet auf die Pakete).
Deine Pakete kommen an? Am Server sowas
Code: Alles auswählen
iptables -t nat -I PREROUTING -j LOG --log-prefix "chin-prer" -p tcp --dport 57734
iptables -I INPUT -j LOG --log-prefix "chin-inpu" -p tcp --dport 57734
Am client in China
Code: Alles auswählen
telnet: Unable to connect to remote host: Connection timed out
Telnet scheint er nicht zu mögen.
Evtl. habe ich auch etwas konfiguriert - nicht installiert.
Aber wenn IP Tables leer sind .. was könnte es sonst noch sein das jeden Zugriff verweigert?