Re: Re:Firewall Problem

From: Andreas Rohde <andreas(at)videogames-iz.de>
Date: Wed, 19 Feb 2003 15:01:45 +0100

 hallo Clemens,
>
> > Wie kann ich das prüfen?
>
> Du versuchst vom IPFW-Rechner aus Rechner im Lan zu ereichen (z.B. Ping,
> ssh, etc.). Dann das selbe umgekehrt, also die Firewall von nem Rechner
> im LAN zu erreichen.
>
> > Server# ipfw list
>
> > 65535 allow ip from any to any
>
> setz die Regel mal als erstes. Dann Stück für Stück die anderen Regeln
> dazu und testen. So findest Du die Regel(n), die Dir Probleme mach[t|en].
einleutend bin ich noch nicht drauf gekommen. Werde ich gleich mal machen

> > ich habe das nach diesem How to installiert ( Anhang )
>
> hast Du auch einigermassen verstanden _was_ Du machst?
> Deinen Scripten nach zu urteilen versuchst Du z.B. nat sowohl mit ppp,
> als auch mit dem natd zu machen.
> Du würdest Dich vermutlich wesentlich leichter tun, wenn Du nat und die
> MPU-Korrektur gleich im ppp machen lässt. MPU-Korrrektur siehe letzte
> Mail,
Nochmal von vorne: ppp.conf nat enable yes und MTU ist bei mir auch okay.

 nat geht mit ppp_nat="YES" in der rc.conf. Damit brauchst Du dann
> weder den natd, noch die divert-Regel und es gibt keinen Knoten im Hirn
> wenn man sich überlegt, wann die Adressen umgesetzt werden :).
okay ppp_nat ist überflüssig in der rc.conf
wenn ich das jetzt richtig verstanden habe ist auch divert natd ( $fwcmd add
divert natd all from any to any via tun0) überflüssig.
DAs ist nicht sehr einfach, aber wo ein wille ist ist auch ein weg.
Ich habe die firewall mal ausgeschaltet und ich bekomme auch keine internet
verbindung.
Zumindest dann müste ich doch eine Verbindung bekommen oder nicht?

 Grüße
Andreas

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 19 Feb 2003 - 15:01:34 CET

search this site