Re: Router (SuSEfirewall+Masquerading+Portforwarding) - Probs. mit gewissen Seiten (http)

From: Georg Basse (basse@linux-berater.de)
Date: Sun Jan 14 2001 - 19:08:52 CET

  • Next message: Christian Wenke: "Oldenburger LinuxTag 2001"

    linux-stammtisch@infodrom.north.de wrote:
     
    > Ich habe bei einer über meinen Router stehende DSL-Verbindung (pppoed)
    > Probleme mit dem Aufbau gewisser Seiten.

    Meiner Meinung nach ist das ein Problem der Firewallkonfiguration- und
    zwar nicht Deiner, sondern der vor den Webservern, auf die Du willst.
    IP-Masquerading ändert ja den Rückantwortport für Deine http-Verbindung.
    Ist die Firewall streng konfiguriert, so läßt sie je nach Protokoll nur
    einen bestimmten Rückantwortport zu. Ist der aber vom Masquerading
    verbogen, kommt nichts zurück oder Du wirst sogar über ein Intrusion
    Detection System geblockt.

    Dazu passt auch Deine Beobachtung, dass es mit Squid geht; dann kommt
    die Verbindung nämlich vom Rechner mit der offiziellen (T-DSL
    vergebenen) IP Adresse und wird nicht maskiert.

    Mit www.bahn.de hatte ich genau dieses Problem- seitdem läuft squid brav
    auf Port 8080 und alles geht wunderbar.

    Gruss- Georg

    -- 
    Georg Basse                   | Sie können mir gerne HTML Mails, 
    IT-Consultant                 | MS Office Attachements und EXE Programme
    mailto:basse@linux-berater.de | zumailen- solange Sie nicht erwarten,
    http://www.linux-berater.de   | dass ich sie öffne...
    



    This archive was generated by hypermail 2b30 : Sun Jan 14 2001 - 19:30:23 CET