|
12.14 Troubleshooting !!!!!!
ipchains -L friert die Firewall ein !Dies kann mit gesperrten DNS- Lookups zusammenhängen, die eventuell nach einiger Zeit von alleine stoppen. Mit der Option -n wird dieses verhindert.
Masquerading/forwarding funktioniert nicht !Die forward chain muß aktiviert sein. Alternativ kann man auch ohne den Firewall-Code forwarding aktivieren:
Man sollte sich aber darüber im Klaren sein, daß mit aktiviertem IP forwarding beim Aufbau einer ISDN-Leitung eventuell für einen kleinen Moment die Firewall-Regeln noch nicht aktiv sind. Das betrifft insbesondere die Benutzer des alten ipfwadm Toolkits der Version 2.0. Da man bei ipchains die Regeln für das ippp0 Interface auch ohne vorhandenes Device aktivieren kann, sollte man auf ipchains umsteigen.
Wildcard Interfaces funktionieren nicht !Das war ein Bug in Develloper Versionen 2.1 und sollte inzwischen auch mit dem Kernl 2.0.36 funktionieren. Hierzu muß in der Zeile um 63 in der Datei /usr/src/linux/include/linux/ip_fw.h folgender Eintrag gemacht werden:
|
| Online Suche im Handbuch | LITTLE-IDIOT NETWORKING |