• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

(gelöst) Firewall2 SuSE 9.3 - abschalten möglich?

ando

Member
Hallo,

ich versuche gerade die Verschiedenen Einstellungen an der SuseFirewall2 Richtung Internet und internes Netzwerk zu optimieren.

Dabei habe ich noch eine Frage/Problem.
Internes Netzwerk läuft über Netzwerkkarte, Internet über ein USB-ADSL Modem. Beides funktioniert soweit.
Das Freigeben von Ports funktioniert auch mehr oder weniger.

Fragestellung nun. Wenn ich um Dinge zu testen die SuseFirewall2 deaktiviere und die Einstellung "Firewall beim Systemstart starten" abwähle kommt nach dem nächsten Bootvorgang keine Netzwerkverbindung zustande. SuSE sagt, es sein eine Firewall am laufen. Wie kann das sein? SuseFirewall2 ist nicht aktiviert. Startet dann eine weitere Firewall? Wenn ja, wie kann ich diese auch abschalten?

Danke für jeden Tipp
Ando
 

BlueTurtle

Member
Hallo ando!

ein einfacher Befehl, um zu testen, ob irgendwelche Firewall-Regeln aktiv sind, wäre:

Code:
iptables -L

die Aussage sollte für die drei chains (input, forward, output) auf "accept" und nicht "deny" stehen, wenn keine Firewall läuft.


BT
 
OP
A

ando

Member
Hallo BlueTurtle,

danke, werde ich probieren. D.h. damit habe ich dann schon mal den Überblick ob eine FW aktiv ist oder nicht.

Für den Fall, dass eine aktiv ist, obwohl ich in diesem Augenblick lieber "ohne" unterwegs wäre (immer nur wenn keine Internetverbindung besteht, im lokalen Netz...), wie kann ich dann eine evtl. aktive FW ausschalten?

Gibt es überhaupt die misteriöse zweite FW die aktiv wird, wenn man nicht beim Start die FW2 aktivieren lässt?

Danke und viele Grüsse
Ando
 

BlueTurtle

Member
Hallo,

Code:
iptables -X
iptables -F
iptables -t nat -F

löscht alle chains.
wenn Du danach wieder mit
Code:
iptables -L
überprüfst, sollte überall "accept" stehen.


Gibt es überhaupt die misteriöse zweite FW die aktiv wird, wenn man nicht beim Start die FW2 aktivieren lässt?

das Problem bei fertigen, nicht selbst geschriebenen Skripts ist, dass man nicht genau weiss, was warum passiert.
Aber ich kann mir nicht vorstellen, dass ein Linux-System von sich aus zwei Paketfilter aktiviert...

BT
 
OP
A

ando

Member
Das hilft und ist mir lieber als die FW jedesmal über Yast zu deaktivieren.

Vielen Dank.

Grüsse von
Ando
 
Oben