1 |
-----BEGIN PGP SIGNED MESSAGE----- |
2 |
Hash: SHA1 |
3 |
|
4 |
Robert Ullrich wrote: |
5 |
| Hallo, |
6 |
| |
7 |
| ich habe gestern so ein bisschen mit iptables rumgespielt und habe |
8 |
festgestellt, dass portage nur dann funktioniert hat, wenn ich die Ports |
9 |
46201 und 46185 freigegeben habe. |
10 |
| Gibt es ein Doku, wie eine Firewall zu konfigurieren ist, damit portage |
11 |
einwandfrei funktioniert? |
12 |
| |
13 |
| |
14 |
| beste Grüße - Rob |
15 |
| |
16 |
| -- |
17 |
| gentoo-user-de@g.o mailing list |
18 |
| |
19 |
Das ist jetzt, so ohne Deine iptables-Konfiguration genau zu kennen, schwer |
20 |
zu sagen. |
21 |
|
22 |
Generell muss man folgendes feststellen: Abgehenden Verkehr kann man fast |
23 |
ausnahmslos zulassen. Bei ankommendem Verkehr hat man das Problem, dass man |
24 |
ja einiges blockieren, aber angeforderter Informationen durchlassen muss. |
25 |
|
26 |
Langer Rede, kurzer Sinn: |
27 |
#> iptables -t filter -I INPUT 1 -p tcp --syn -m state \ |
28 |
--state RELATED,ESTABLISHED -j ACCEPT |
29 |
|
30 |
Schaltet alle von aussen kommenden Pakete, die zu einer von innen |
31 |
aufgebauten Verbindung gehören, frei. Dann funktioniert auch portage wieder. |
32 |
|
33 |
Eine Doku, die die Zusammenarbeit zwischen portage und iptables beschreibt, |
34 |
ist mir nicht bekannt, das mag aber auch daran liegen, dass sich portage |
35 |
"firewall-technisch" gar nicht von anderen Programmen (Browser, eMail) |
36 |
unterscheidet und die o.g. Regel für eben diese Programme genauso existieren |
37 |
muss, damit sie funktionieren. |
38 |
|
39 |
Grüße, |
40 |
Felix |
41 |
-----BEGIN PGP SIGNATURE----- |
42 |
Version: GnuPG v1.2.4 (GNU/Linux) |
43 |
Comment: Using GnuPG with Thunderbird - http://enigmail.mozdev.org |
44 |
|
45 |
iD8DBQFBJxmyDH+mFzdSOa0RAkL9AJ0cy2gZgK78/glot3QysMNZKSNYyQCffiyr |
46 |
Xg2cC1FnaR2W00l6rRkOXao= |
47 |
=EAtx |
48 |
-----END PGP SIGNATURE----- |
49 |
|
50 |
-- |
51 |
gentoo-user-de@g.o mailing list |