Unternehmen     Impressum     Kontakt
+ Antworten
Ergebnis 1 bis 4 von 4

Thema: Geblockter Dämonenserver

  1. #1
    Thomas Sparrer ist offline Registered User
    Registriert seit
    Dec 2005
    Beiträge
    2

    Geblockter Dämonenserver

    Hallo,

    wir haben zwei Netzwerke über VPN verbunden.
    In jedem Segement befindet sich ein Domänenserver.
    Wie man aus dem Auszug aus "messages" ersehen,
    werden Meldungen des Dämonenservers der sich im Segment des Intranators befindet geblockt, obwohl dieser laut Firewallregelliste "Vollzugriff" hat.

    Vielen Dank für Ihre Hilfe
    Thomas

    intranator kernel: BAD IN=eth0 OUT=ipsec0 SRC=192.168.1.11 DST=192.168.2.11 LEN=40 TOS=0x00 PREC=0x00 TTL=59 ID=41985 DF PROTO=TCP SPT=3326 DPT=139 WINDOW=33580 RES=0x00 ACK RST URGP=0

  2. #2
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Hallo,

    die Meldung "BAD" bedeutet eigentlich nur, daß ein Paket (in diesem Fall "ACK RST") zu einem Zeitpunkt ankam, in dem dieser Zustand nicht erlaubt/konform war.
    Würde die Firewall des Intranator blockieren, so ist das meist mit "DENY" oder "REJECT local" protokolliert.

    Gehe ich richtig davon aus, daß die Verbindung nicht funktioniert
    oder stören Sie sich nur an der Meldung?

    Herzliche Grüsse,
    Thomas Jarosch

  3. #3
    Thomas Sparrer ist offline Registered User
    Registriert seit
    Dec 2005
    Beiträge
    2
    Hallo,

    der Datenaustausch zwischen den beiden Domänenservern (Primary und Backup) funktioniert nicht mehr richtig. Die Administrationstools funktionieren teilweise auch nicht mehr.

    Grüße
    Thomas Sparrer

  4. #4
    Thomas Jarosch ist offline Administrator
    Registriert seit
    Dec 2001
    Ort
    Tübingen
    Beiträge
    1.916
    Hallo,

    bedeutet funktioniert "nicht richtig" es geht überhaupt nicht oder es geht ein bisschen?

    Herzliche Grüsse,
    Thomas Jarosch

+ Antworten

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein