Portál AbcLinuxu, 14. května 2024 00:48


Dotaz: Problem s Firewallem - způsobuje prodlevy

7.9.2004 08:14 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Problem s Firewallem - způsobuje prodlevy
Přečteno: 91×
Odpovědět | Admin
Zdravim vsechny, sestavil jsem firewall dle http://soban.wz.cz/linux/firewall2.html a upravil ho pro vlastni potreby co se tyká povoleníiportu, takze vlastne zadne velke upravy. Nicmene kdyz v siti zacnou 2 klienti makat v Mozille, tak obcas na jednom z nich vybehne Timeout, ze starnka nebyla v dane dobe nalezena.Obcas to udela i kdyz si stahuji postu ze schranek ISP.
A nakonec jsem zjistil, ze kdyz z naseho serveru dam napr. ping seznam.cz, tak ping jede a jede. A kdyz v te dobe dam ping z jineho serveru (napr pres ssh se lognu na naseho zakaznika a dam ping na nasi IP), ping z naseho serveru se zrusi a jede ping na nas server. Kdyz zrusim ping od zakaznika,pokracuje ping zase z naseho serveru. Proste ten firewall nepropusti ICMP packety (anejen je) tam i ven zaraz. Takze pokud nekdo odesila postu o 2 MB, tak nez to ty 2 MB odeslou, nas server je temer nedostupny. Mnohdy na nej nejede ani ping. Neni tedy tento Firewall prilis restriktivni? Na starem firewallu mi to nedelalo. Pouzivam FC1. Dik za rady.

Abych se priznal, neni mi jasny :

for interface in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo "1" > ${interface}

Jeste jednou diky.
Taky si udělám nějakou studii.
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

7.9.2004 10:48 jm
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Upravte tyhle radky na neco rozumnejsiho, co vic odpovida zatizeni linky:

$IPTABLES -A syn-flood -m limit --limit 1/s --limit-burst 4 -j RETURN

$IPTABLES -A FORWARD -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

$IPTABLES -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 5 -j ACCEPT

7.9.2004 10:56 jm
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jo a jeste jednu vec - nevim, jestli jsem popis situace pochopil uplne spravne, ale pokud se omezeni projevuji ve smeru LAN --> Internet, opravdu se firewalluje to spravne rozhrani? ;-)
7.9.2004 11:59 Kamorek | skóre: 33 | blog: předvolební mazec | VB
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
Zdravim, firewaluje se opravdu to spravne rozhrani. V mem pripade ppp0. Pouzivam ADSL modem v rezimu bridge. Takze vytacim pomoci pptp IP adresu ADSL modemu. Takze namisto eth0 mam vsechny pravidla pro ppp0. A pro eth0 mam IPTABLES -A INPUT -i eth0 -j ACCEPT. No, tak to je otazka. Stavet pravidla pro eth0, nebo pro ppp0? To budu muset jeste promyslet.

Diky moc.
Taky si udělám nějakou studii.
7.9.2004 17:50 pantera | skóre: 17 | blog: Bl0g
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
Odpovědět | | Sbalit | Link | Blokovat | Admin
meli jsme podobne problemy - sice jenom obcas, ale byli - vsechno prestalo ve chvili, kdy jsem nahodil Squid proxy :)
7.9.2004 17:52 pantera | skóre: 17 | blog: Bl0g
Rozbalit Rozbalit vše Re: Problem s Firewallem - způsobuje prodlevy
zatr sakr byly - ty problemy :) toho 'i' jsem si vsiml pozde :(

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.