welche dienste nach zwangstrennung neustarten?
welche dienste nach zwangstrennung neustarten?
nabend mal wieder...
...ich habe zur zeit das problem, dass mein router/server nach zwangstrennung vom inet bestimmte funktionalitaeten einstellt. im klartext ich komme weder an ssh noch an den webserver von aussen. kann es sein das ich meine gesammten iptables regeln bei jeder neuverbindung komplett neu anlegen muss? habe das gefuehl es dreht sich nur um portfreigaben. wenn ja, warum ist das so?
danke und tschoe
nons
ps: natuerlich meine ich nach wiedereinwahl (nach zwangstrenn.)
...ich habe zur zeit das problem, dass mein router/server nach zwangstrennung vom inet bestimmte funktionalitaeten einstellt. im klartext ich komme weder an ssh noch an den webserver von aussen. kann es sein das ich meine gesammten iptables regeln bei jeder neuverbindung komplett neu anlegen muss? habe das gefuehl es dreht sich nur um portfreigaben. wenn ja, warum ist das so?
danke und tschoe
nons
ps: natuerlich meine ich nach wiedereinwahl (nach zwangstrenn.)
Das kommt drauf an, wie Du Deine Firewall aufgebaut hast.
Bei mir steht dort nirgends die IP drin, sondern nur das Interface (also z.B. ppp0) Damit brauch ich nach einer Neueinwahl da auch nichts dran drehen.
Bei mir steht dort nirgends die IP drin, sondern nur das Interface (also z.B. ppp0) Damit brauch ich nach einer Neueinwahl da auch nichts dran drehen.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de
...hmm tja ich hab zwar n forward auf clients mitspezieller ip (daher muss ich das teil auf jeden fall neustarten), aber die server ports gebe ich zurzeit via:
frei. $IF_INET setze ich am anfang auf ppp0. trotzdem scheinen(sind) die ports nach neueinwahl nicht offen.
mal noch ne frage am rande: muss ich irgendwas beachten wenn ich bestimmte skripte bei neueinwahl starten will (/etc/ppp/ip-up.d/...)? ich wunder mich nur weil ich bei neueinwahl (poff,pon) keine echos auf der konsole habe (die im skript stehen).
Code: Alles auswählen
iptables -A INPUT -p tcp -i $IF_INET --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -i $IF_INET --dport 1999 -j ACCEPT
mal noch ne frage am rande: muss ich irgendwas beachten wenn ich bestimmte skripte bei neueinwahl starten will (/etc/ppp/ip-up.d/...)? ich wunder mich nur weil ich bei neueinwahl (poff,pon) keine echos auf der konsole habe (die im skript stehen).
Re: welche dienste nach zwangstrennung neustarten?
Beim ssh-Versuch hast du daran gedacht, die neue IP anzugeben, oder?nonsenz hat geschrieben:...ich habe zur zeit das problem, dass mein router/server nach zwangstrennung vom inet bestimmte funktionalitaeten einstellt. im klartext ich komme weder an ssh noch an den webserver von aussen.
Nun, pingen beweißt ja gar nichts
Überprüf doch bitte per 'host' ob die dem DNS NAmen zugehörige IP auch Deine neue IP ist.
Überprüf doch bitte per 'host' ob die dem DNS NAmen zugehörige IP auch Deine neue IP ist.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de
... tja dazu reichts (scheinbar) dann doch nich ...
also bei neuverbindung wird weder das skript, noch das ip-update gefahren. (sehe ich daran, dass die ip nicht aktualisiert wird ..grmpfff..)
ich dachte ich schmeiss den kram einfach in /etc/ppp/ip-up.d/ und das sollte genuegen.
wo liegt der fehler?
nons
ps: das skript und das update laufen für sich gut...
also bei neuverbindung wird weder das skript, noch das ip-update gefahren. (sehe ich daran, dass die ip nicht aktualisiert wird ..grmpfff..)
ich dachte ich schmeiss den kram einfach in /etc/ppp/ip-up.d/ und das sollte genuegen.
wo liegt der fehler?
nons
ps: das skript und das update laufen für sich gut...
- emge
- Beiträge: 1525
- Registriert: 20.10.2003 22:05:46
- Lizenz eigener Beiträge: Artistic Lizenz
- Wohnort: 50° 45' 0" N 12° 10' 0" E
Bis hierher sehe ich eigentlich keinen Fehler. Möglich wäre noch, dass die Scripte nicht die richtigen Rechte haben oder in den Scripten nicht die korrekten Pfade zu irgendwelchen Executables drinstehen. Es ist ausserdem sinnvoll, in diesen Scripten immer die vollständigen absoluten Pfade einzutragen.nonsenz hat geschrieben:... tja dazu reichts (scheinbar) dann doch nich ...
also bei neuverbindung wird weder das skript, noch das ip-update gefahren. (sehe ich daran, dass die ip nicht aktualisiert wird ..grmpfff..)
ich dachte ich schmeiss den kram einfach in /etc/ppp/ip-up.d/ und das sollte genuegen.
wo liegt der fehler?
Grüße, Marco
Und die Scriptnamen dürfen bestimmte Zeichen nicht enthalten.
man run-parts:
man run-parts:
Code: Alles auswählen
run-parts runs a number of scripts or programs found in a
single directory directory. Filenames should consist
entirely of upper and lower case letters, digits, under
scores, and hyphens.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de