welche dienste nach zwangstrennung neustarten?

Alle weiteren Dienste, die nicht in die drei oberen Foren gehören.
Antworten
Benutzeravatar
nonsenz
Beiträge: 232
Registriert: 26.10.2002 20:16:49
Wohnort: berlin

welche dienste nach zwangstrennung neustarten?

Beitrag von nonsenz » 22.05.2004 21:39:01

nabend mal wieder...

...ich habe zur zeit das problem, dass mein router/server nach zwangstrennung vom inet bestimmte funktionalitaeten einstellt. im klartext ich komme weder an ssh noch an den webserver von aussen. kann es sein das ich meine gesammten iptables regeln bei jeder neuverbindung komplett neu anlegen muss? habe das gefuehl es dreht sich nur um portfreigaben. wenn ja, warum ist das so?

danke und tschoe
nons

ps: natuerlich meine ich nach wiedereinwahl (nach zwangstrenn.)

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 23.05.2004 01:06:32

Das kommt drauf an, wie Du Deine Firewall aufgebaut hast.

Bei mir steht dort nirgends die IP drin, sondern nur das Interface (also z.B. ppp0) Damit brauch ich nach einer Neueinwahl da auch nichts dran drehen.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
nonsenz
Beiträge: 232
Registriert: 26.10.2002 20:16:49
Wohnort: berlin

Beitrag von nonsenz » 23.05.2004 11:26:14

...hmm tja ich hab zwar n forward auf clients mitspezieller ip (daher muss ich das teil auf jeden fall neustarten), aber die server ports gebe ich zurzeit via:

Code: Alles auswählen

iptables -A INPUT -p tcp -i $IF_INET --dport 80 -j ACCEPT
iptables -A INPUT -p tcp -i $IF_INET --dport 1999 -j ACCEPT
frei. $IF_INET setze ich am anfang auf ppp0. trotzdem scheinen(sind) die ports nach neueinwahl nicht offen.

mal noch ne frage am rande: muss ich irgendwas beachten wenn ich bestimmte skripte bei neueinwahl starten will (/etc/ppp/ip-up.d/...)? ich wunder mich nur weil ich bei neueinwahl (poff,pon) keine echos auf der konsole habe (die im skript stehen).

Benutzeravatar
Joghurt
Beiträge: 5244
Registriert: 30.01.2003 15:27:31
Wohnort: Hamburg
Kontaktdaten:

Re: welche dienste nach zwangstrennung neustarten?

Beitrag von Joghurt » 23.05.2004 11:46:55

nonsenz hat geschrieben:...ich habe zur zeit das problem, dass mein router/server nach zwangstrennung vom inet bestimmte funktionalitaeten einstellt. im klartext ich komme weder an ssh noch an den webserver von aussen.
Beim ssh-Versuch hast du daran gedacht, die neue IP anzugeben, oder?

Benutzeravatar
nonsenz
Beiträge: 232
Registriert: 26.10.2002 20:16:49
Wohnort: berlin

Beitrag von nonsenz » 23.05.2004 12:10:21

...naja also soweit reichts grade noch ;-). ich mach das ueber nen namen xxx.cjb.net. der wird korrekt ueber ein programm nach verbindungstrennung aktualisiert. ich kann danach xxx.cjb.net auch pingen. das scheint also nicht das problem zu sein.
...

nons

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 23.05.2004 13:15:21

Nun, pingen beweißt ja gar nichts ;-)

Überprüf doch bitte per 'host' ob die dem DNS NAmen zugehörige IP auch Deine neue IP ist.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
nonsenz
Beiträge: 232
Registriert: 26.10.2002 20:16:49
Wohnort: berlin

Beitrag von nonsenz » 24.05.2004 09:46:12

... tja dazu reichts (scheinbar) dann doch nich :cry: ...
also bei neuverbindung wird weder das skript, noch das ip-update gefahren. (sehe ich daran, dass die ip nicht aktualisiert wird ..grmpfff..)
ich dachte ich schmeiss den kram einfach in /etc/ppp/ip-up.d/ und das sollte genuegen.
wo liegt der fehler?

nons

ps: das skript und das update laufen für sich gut...

Benutzeravatar
emge
Beiträge: 1525
Registriert: 20.10.2003 22:05:46
Lizenz eigener Beiträge: Artistic Lizenz
Wohnort: 50° 45' 0" N 12° 10' 0" E

Beitrag von emge » 24.05.2004 10:06:15

nonsenz hat geschrieben:... tja dazu reichts (scheinbar) dann doch nich :cry: ...
also bei neuverbindung wird weder das skript, noch das ip-update gefahren. (sehe ich daran, dass die ip nicht aktualisiert wird ..grmpfff..)
ich dachte ich schmeiss den kram einfach in /etc/ppp/ip-up.d/ und das sollte genuegen.
wo liegt der fehler?
Bis hierher sehe ich eigentlich keinen Fehler. Möglich wäre noch, dass die Scripte nicht die richtigen Rechte haben oder in den Scripten nicht die korrekten Pfade zu irgendwelchen Executables drinstehen. Es ist ausserdem sinnvoll, in diesen Scripten immer die vollständigen absoluten Pfade einzutragen.

Grüße, Marco

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 24.05.2004 11:23:22

Und die Scriptnamen dürfen bestimmte Zeichen nicht enthalten.
man run-parts:

Code: Alles auswählen

 run-parts runs a number of scripts or programs found in  a
       single  directory  directory.   Filenames  should  consist
       entirely of upper and lower case letters,  digits,  under­
       scores,  and  hyphens.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Benutzeravatar
nonsenz
Beiträge: 232
Registriert: 26.10.2002 20:16:49
Wohnort: berlin

Beitrag von nonsenz » 25.05.2004 18:11:31

...tja also ich hab ma die rechte geändert (von 700 zu 755) und nu scheints zu klappen (bei manuellem poff pon). nun stell ich mir die frage wer das skript ausführt (welcher user, wenn nich root?), wenn 700 nicht reicht.

danke soweit erstmal und ciao

nons

Antworten