Alle Verbindungen langsam sobald iptables aktiv

Hinweis: In dem Thema Alle Verbindungen langsam sobald iptables aktiv gibt es 8 Antworten. Der letzte Beitrag () befindet sich ganz unten auf dieser Seite.
  • Hallo Leute,


    ich habe folgendes Problem:


    Sobald ich die iptables aktiviere und alles was ich nicht erlaube auf "drop" setze, sind alle Verbindungen zu meinem Server langsam.


    iptables.conf:

    Muss ich eventuell noch bestimmte ICMP POrts freigeben?

  • Stell ich mir die Frage, wieso du meinst, du müsstest die Firewall verbessern?
    openSUSE hat eine von Haus aus funktionierende Firewall an Bord und wenn man die verschlimmbessert geht halt nix mehr.

  • Leider funktioniert diese nicht richtig.
    Ich habe über das Webinterface meines Hsoters openSuSE 13.1 bereits mehrmals installiert.
    Die Firewall ist laut yast nicht aktiv, möchte man dann über yast (ssh) die fürwall starten bricht die Verbindung ab. WEnn ich mich dann wieder drauf verbdine, ist die Firewall immernoch nicht aktiv und die eingetragenen Regeln greifen auch nicht, daher bin ich dann auf iptables umgestiegen...

  • Ich habe über das Webinterface meines Hsoters openSuSE 13.1 bereits mehrmals installiert.


    Du aktivierst aber bei der Installation:
    ssh und die openSUSE-Firewall?
    öffnest für ssh den Port in der Firewall?


    Ansonsten einmal Deinen Hoster befragen?


    Falls es ein Root-Server ist:
    http://www.krawallursache.de/v…denes/root-und-kein-plan/
    http://be-jo.net/2011/10/vserv…rungen-eines-einsteigers/
    Ist nicht persönlich sondern nur als Denkhilfe gedacht.

    Für den Inhalt des Beitrages 69309 haftet ausdrücklich der jeweilige Autor: Sauerland

  • Deine Links sind Zeitverschwendung, ausserdem schreibe ich in ein Forum für openSuSE User, wenn ich damit PRobleme habe und auf Unterstützung hoffe und nich von Leuten die das "Ich habe mehr Ahnung als Du" raushängen lassen müssen. Falls ich für Unterstützung hier falsch sein sollte, sagt mir Bescheid.


    Ich habe während des Setups die Firewall aktiviert und für ssh den Port geöffnet, aber wie gesagt, wenn ich z.B. Port 80 blocke, kann ich weiterhin meinen Webserver aufrufen.


    Der Hoster sagt, dass Ihnen keinerlei Probleme bekannt sind.

  • Zitat von HeLLraiseR84

    Ich habe während des Setups die Firewall aktiviert und für ssh den Port geöffnet, aber wie gesagt, wenn ich z.B. Port 80 blocke, kann ich weiterhin meinen Webserver aufrufen.


    Dann hast du halt etwas Falsch gemacht.
    Und wenn du die Links von Sauerland wirklich gelesen hättest wüsstest du auch warum.

    Für den Inhalt des Beitrages 69387 haftet ausdrücklich der jeweilige Autor: D_Dau

  • Also so wie ich SuSE Linux kenne (und ich verwende es nun seit Version 6.1) ist die Firewall sobald man alle Ports freigeschalten und aktiviert hat aktiv. Dies is hier nicht der Fall. Die Firewall lässt sich nicht starten. ICh habe nichts geändert nach der Neuinstallation bis auf die Freigabe der Ports, welche ja sowieso nicht funktioniert...


    Laut Prozessanzeige ist Sie aktiv, laut yast nicht und die Ports die ich sperre sind weiterhin offen.
    Wieso Ihr da mit irgendwelche grundstzlichen Linux-HowTo Links kommt verstehe ich nicht, dies ist meiner Meinung nach kein Anwnderfehler, ausser openSuSE hat dies nach vielen Jahren in der Version 13.1 geändert, was ich nicht glaube.

  • Also so wie ich SuSE Linux kenne (und ich verwende es nun seit Version 6.1) ist die Firewall sobald man alle Ports freigeschalten und aktiviert hat aktiv. Dies is hier nicht der Fall. Die Firewall lässt sich nicht starten. ICh habe nichts geändert nach der Neuinstallation bis auf die Freigabe der Ports, welche ja sowieso nicht funktioniert...


    Laut Prozessanzeige ist Sie aktiv, laut yast nicht und die Ports die ich sperre sind weiterhin offen.


    Was sagt:

    Code
    systemctl status SuSEfirewall2.service


    Code
    systemctl status SuSEfirewall2_init.service

    Für den Inhalt des Beitrages 69389 haftet ausdrücklich der jeweilige Autor: Sauerland

  • Ich kann openSUSE so oft installieren, wie ich will. Die Firewall ist von Haus aus IMMER! aktiv.


    Aber na ja, wenn er meint dass er mehr kann als die Programmierer des Betriebssystems muss man ihn halt lassen.