20. august 2001 - 08:27Der er
22 kommentarer og 2 løsninger
Linux Firewall - Linux klient samt Windows 98 Klient.
Vi har nogle problemer her med vores Linux.
Vi har opsat følgende:
Linux Server med Firewall. Linux Klient samt Windows 98 Klient.
Problemet ligger i at når man møder om morgen, startet firewall\'en op, dernæst linux klienten samt Windows 98. Så før at klienterne kan komme på nettet skal man pinge fra firewall\'en til klienterne før de kan komme på nettet.
Desuden, hvis f.eks. Windows 98 klienten ikke kan komme på nettet og man forsøger og pinge så kan man ikke få fat på firewall\'en før den pinger klienten.
Lidt kort info: Netværket kører igennem firewall\'en ud til nettet.
Og hvorfor i all verdens dager skal firewallen pinge til klientene ? Hvorfor kan man eventuelt ikke starte win 98 klientene først ? Starter firewallen av seg selv uten at det er noen som har bedt den om å starte ??
langbein> Den fattede jeg ikke en meter af, forklar venligst lige nærmere?
Kort og godt igen,
Hvis man møder om morgen kører firewall\'en. Dernæst kommer klienterne og møder, de startes op. Så kan klienterne ikke komme på nettet. Nå okay, vi prøver og pinge firewall\'en...det kan de ikke. hmm, kan firewall\'en så pinge klienterne...der går et par sekunder så kan den godt. Så prøves der fra klienterne igen og så kan de også.
Det vil sige at før klienterne kan komme på nettet så skal der først pinges fra firewall\'en. Hvorfor det?
Hvis man også genstarter klienterne så er problemet der igen og man skal gentage det ovenover. Hvorfor det?
victor44> Grunden til at Linux firewall\'en skal startes op er at det er på skolen vi kører dette. Derfor er de slukket når vi møder om morgen ;)
Hvis du ikke ved hvad jeg mener med klient så har du enten ikke læst dette spørgsmål eller ikke forstand på computere? (Klient, oversat til dansk fra Client)
Jamen du må da meget undskylde at jeg prøver at forstå det du skriver, men begrebet klient er altså temmelig udvandet efterhånden.
Et eksempel kunne jo være at telnet kunne være en klient.
Når du skriver klient her i dette forum tænker jeg på en Klient/server konstellationen.
Er din firewall så en klient ? Win98 klient, hvilket program er det så ?
Ja jeg spørger jo bare.
Det faldt jo åbenlyst ikke i god jord at jeg interesserede mig for dit problem. Så når du åbenbart mener at det er klart som glas med den beskrivelse du kommer med. Så skal jeg da ikke forulempe dig mere.
Jeg vil så lade være med at stille min ikke helt ringe erfaring med netværk og firewall\'s til din rådighed.
hvis det er problemmet kan du lave en demon der pinger engang hvert minut for at se om der er liv i din windåse.
hvis det kun er under boot, skal du jo bare tilføje den til dit boot script, altså det der køres efter alle service og netværks snisk snaske er startet.
Du har ret det virker klart, men når man begynder og snakke om klienter og der først er adgang efter diverse ping konstellationer. Så kan det godt ligne at der rent faktisk skal køre en klient på de forskellige maskiner før de får adgang gennem firewall\'en.
Der findes så mange forskellige typer firewall\'s til Linux at beskrivelsen kan lede i alle retninger.
Men jeg må hellere holde min mund inden der er flere der bliver sure på mig.
Trist der ikke rigtig er andre der vil komme med et bud på hvad der kunne være galt. Jeg regner med og lukke spørgsmålet sidst på ugen hvis der ikke dukker nogle gode svar frem?
harpocrates> Det med og installere en ny firewall går ikke. Vi er i tidspres og længere er den ikke. Hvis du ikke har andet og tilføje en Vand og tis, så vil jeg bede dig ikke kommentere ydeligere. Tak.
Aha .. endelig tror jeg at jeg har skjønt spørsmålet... Du må pinge fra serveren eller den maskinen som kjører firewall først, før du kan pinge ller få forbindelse den annen vei .. !!?? Det er jo ganske normalt at det tar et lite stykke tid fra man har startet opp en klient, win 98 for eksempel til den har logget seg inn. Har du i all enkelhet forsøkt å vente litt, uten å pinge ? Kan det være bare et spørsmål om å gi tid til de prosesser og demoner som blir startet opp til å oppnå kontakt med nettverket ? Det kan jo tenkes at det er noe med firewallen, for det virker jo ellers likt på flere klienter ?! I så fall må vel firewall rekonfigureres eller reinstalleres ??
langbein> hmm. Det er rigtigt forstået at man fra firewall\'en skal pinge ud til klienterne (Win98 samt linux) før de kan gå på nettet.
Men det er ikke kun altid om morgen. Hvis f.eks. Linux klienten rebooter hen af eftermiddagen og firewall\'en har kørt hele dagen, så er problemet der stadig. Altså firewall\'en skal pinge før den linux klient kan komme på nettet.
Vi har prøvet helt og disable firewall\'en men det hjalp lige meget. Det er rimlig underligt og jeg tror desværre ikke vi kan nå og re-installere firewall\'en da vi kører DNS, Mail, FTP samt firewall på den server. Det ville tage den tid og installere som vi desværre ikke har.
Tja .. hva med å bare avinstallere de pakkene som har med selve firewallen å gjøre: \"rpm -e navnpåpakke\" , så forsvinner den. (Og da kan man jo teste litt.) Der etter ny installsjon: Inn med cd rom, inn på RPMS directory, kommando: \"rpm -ivh navnpåpakke\" så er den på plass igjen i standard konfigurasjon (Linux Redhat 6.1 / 7.1)
Ut og inn med pakker gjør at \"linuxconf\" kan miste litt tracket på oppdateringene. (Man kan lese feil oppdateringstatus i Linuxconf, hvis man bruker denne) Ellers så pleier det å gå greit.
Snodig feil. Skal tro om det kan være en \"demon\" eller nettverksprosess som \"slumrer hen\" eller oppnår for lav prioritering. Mon ikke det er det mest sansynlige. ?? Man skal jo kunne sette prioritering på de forskjellige prosessene i Linux, hvor langt i forgrunnen, hvor langt i bakgrunnen, osv. Skal tro om det ville hjelpe å gi en eller annen prosess på serveren høyere prioritet. ? Har ikke opplysninger om hvordan dette gjøres for hånden, men skal forsøke å finne ut av det.
1. Bruk først kommando \"ntsysv\". Sørg for at firewall ikke kjører under feilsøking. 2. Bruk kommando \"top\" foe å se oversikt over hvilke prosesser som kjører på serveren (maskinen som kjører firewall.) Tast skift \"m\" for å se hvilke prosesser som eventuelt opptar en stor del av minnet. Tast skift \"p\" for å se hvilke prosesser som opptar prosessor kraft. 3. Dersom det er prosesser med for høy prioritet som ligger og trekker for mye minne eller prosessorkraft bruk kommando \"snice\" for å gi prosessen lavere prioritet (skyve den i bakgrunnen.) Stans eventuelt unødvendige prosesser. Prosessprioritet nummeres fra -20 til 20. -20 er den høyeste prioritet og 20 den laveste. kommando \"snice 5 prosessnummer\" reduserer prosessens prioritet med 5 enheter. Tilsvarende: \"snice -5 prosessnummer\" bedrer prosessens prioritet med 5 enheter. Legg igjen beskjed når du har sjekket med \"top\" og \"skift m\" og \"skift p\" om hvilke prosesser som dominerer belastningen og hvor stor belastningen er.
Undskyld den vente tid der har været. Jeg kan desværre ikke sige vi har fundet fejlen men grundet at eksamen er på mandag samt at fejlen tilsyneladende er gået i sig selv så lukker jeg spørgsmålet. Tak for jeres venlighed.
Jeg har tilladt mig og give langbein 50 og seider 10, grundet at langbein har været mest aktiv i dette spørgsmål.
Undskyld den vente tid der har været. Jeg kan desværre ikke sige vi har fundet fejlen men grundet at eksamen er på mandag samt at fejlen tilsyneladende er gået i sig selv så lukker jeg spørgsmålet. Tak for jeres venlighed.
Jeg har tilladt mig og give langbein 50 og seider 10, grundet at langbein har været mest aktiv i dette spørgsmål.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.