• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

SuSEfirewall2 blockt nach Systemstart

ginka

Member
Hallo,

habe schon im Forum und über google gesucht, aber nichts gefunden was mir wirklich weiterhilft. Mein Problem:

Nach dem Start meines Suse 10.0-Systems ist die Firewall dicht - es ist z.B. nicht möglich sich von einem anderen Rechner per ssh drauf zu verbinden. Sobald man einmal auf der Konsole den Befehl

Code:
rcSuSEfirewall2 restart

abgesetzt hat, läuft die Firewall so wie sie sollte. Die Konfiguration bleibt dabei unangetastet.

Im Forum habe ich schon Hinweise gefunden, dass beim Systemstart evtl. nicht alle Phasen des Firewallstarts durchlaufen werden - die Rede war von drei Phasen. In meinem Runlevel-Editor finde ich jedoch nur eine Zeile "SuSEfirewall2_setup", ist aktiviert und gehört lt. Beschreibung zur Phase 2.

Unter /etc/init.d findet sich folgendes:
Code:
linuxkiste:/etc/init.d # grep -r 'SuSEfirewall2 phase' *
SuSEfirewall2_init:# Short-Description: SuSEfirewall2 phase 1
SuSEfirewall2_setup:# Short-Description: SuSEfirewall2 phase 2
boot.d/S11SuSEfirewall2_init:# Short-Description: SuSEfirewall2 phase 1
boot.d/K11SuSEfirewall2_init:# Short-Description: SuSEfirewall2 phase 1
rc3.d/S21SuSEfirewall2_setup:# Short-Description: SuSEfirewall2 phase 2
rc3.d/K01SuSEfirewall2_setup:# Short-Description: SuSEfirewall2 phase 2
rc4.d/S21SuSEfirewall2_setup:# Short-Description: SuSEfirewall2 phase 2
rc4.d/K01SuSEfirewall2_setup:# Short-Description: SuSEfirewall2 phase 2
rc5.d/S21SuSEfirewall2_setup:# Short-Description: SuSEfirewall2 phase 2
rc5.d/K01SuSEfirewall2_setup:# Short-Description: SuSEfirewall2 phase 2
linuxkiste:/etc/init.d #

Soweit ich das verstehe, sind das Startskripte für die Phasen 1 und 2, die beim Boot bzw. in den Runleveln 3, 4 und 5 aktiviert sind??? Oder?!

Weiß jemand, was ich tun muss, damit die Firewall gleich beim Booten "richtig" startet?

Bin für jeden Hinweis dankbar...

Viele Grüße
ginka
 
OP
G

ginka

Member
Die Firewall ist aktiviert, d.h. im Runlevel-Editor ist (nur) Phase 2 verzeichnet und als aktiviert gekennzeichnet.

Entsprechend schützt sie nach dem System-Start auch vor jedem Zugriff von außen, leider auch vor Zugriffen die laut Firewall-Konfiguration erlaubt sein sollen (z.B. ssh). Sobald man jetzt einmal
Code:
rcSuSEfirewall2 restart
auf der Konsole eingibt oder wahlweise in YaST --> Sicherheit und Benutzer --> Firewall die Schaltfläche "Einstellungen speichern und Firewall nun neu starten" klickt ohne an der Konfiguration irgendwas verändert zu haben, läuft die Firewall genau wie sie soll. Dann kann man von außen per ssh zugreifen.

Und genau diesen einen Schritt zum Neustart der Firewall würde ich mir nach Möglichkeit gerne sparen.

Danke & viele Grüße
ginka
 
Oben