OSEC

Neohapsis is currently accepting applications for employment. For more information, please visit our website www.neohapsis.com or email hr@neohapsis.com
 
From: Thorsten Büker (thorstenbueker.net)
Date: Tue Mar 20 2001 - 17:00:15 CST

  • Messages sorted by: [ date ] [ thread ] [ subject ] [ author ]

    Hallo!

    Nachdem ich im Handbuch, der SDB und bei einer - zugegeben zügigen - Suche
    in deja nichts finden konnte, wende ich mich an Euch. Ich hoffe, Ihr könnt
    mir helfen.

    Die Firewall auf unserem neu-installierten Rechner läuft tadellos, lediglich
    im Zusammenhang mit unseren Nameservern haben wir ein Problem. Es geht
    lediglich um die Abfrage von externen Nameservern, wir haben selbst keinen
    named laufen.

    Nachdem die Nameserver mittels YaST eingerichtet sind, bleibt ein
    dr-gonzo:/etc/rc.config.d # rcSuSEfirewall restart
    nach der Ausgabe von
    Starting Firewall Initialization: (phase 3 of 3)
    ohne Meldung hängen. Wird die Firewall im Rahmen eines Neustart
    initialisiert, so hängt sie sich bereits bei Phase 2 auf und es hilft nur
    der Umweg über eine Bootdisk.

    Nach dem Weg-Kommentieren der Nameserver in /etc/resolve.conf geschieht das
    folgende:
    dr-gonzo:/etc/rc.config.d # rcSuSEfirewall restart
    Starting Firewall Initialization: (phase 3 of 3) Warning: No nameservers in
    /etc/resolv.conf! done

    Gemäss den Hinweisen im Handbuch ist die Firewall wie folgt konfiguriert,
    ich hoffe, ich habe die entscheidenden Variablen getroffen.

    FW_SERVICES_EXTERNAL_TCP="www smtp domain"
    FW_SERVICES_EXTERNAL_UDP="domain"
    FW_SERVICES_EXTERNAL_IP=""
    FW_ALLOW_INCOMING_HIGHPORTS_TCP="yes"
    FW_ALLOW_INCOMING_HIGHPORTS_UDP="dns"
    FW_SERVICE_DNS="no"

    Habt Ihr einen Tipp, was ich noch ändern muss?

    Vielen Dank,
    Gruss aus Köln,
    Thorsten

    ---------------------------------------------------------------------
    To unsubscribe, e-mail: suse-security-unsubscribesuse.com
    For additional commands, e-mail: suse-security-helpsuse.com