 | | From: | Michael Tabel | | Subject: | Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 10:25:18 +0100 |
|
|
 | Moin moin,
ich hab einen Eis hinter einen Fli2.0.8 gestellt und komme trotz öffenen vom Port 119 und Forward auf den Eis nicht von aussen an den Newsserver.
Wenn ich Port 119 mit Putty tunnle komm ich von aussen ran. Muss also am Fli liegen. Hat jemand einen Tipp?
Gruss
Michael
|
|
 | | From: | Johannes Karl | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 10:49:37 +0100 |
|
|
 | Hallo, Am Fri, 21 Jan 2005 10:25:18 +0100, hat Michael Tabel hier geschreiben:
> ich hab einen Eis hinter einen Fli2.0.8 gestellt und komme trotz > öffenen vom Port 119 und Forward auf den Eis nicht von aussen > an den Newsserver. > > Wenn ich Port 119 mit Putty tunnle komm ich von aussen ran. > Muss also am Fli liegen. > Hat jemand einen Tipp?
Ist im Newsserver vielleicht nur das locale LAN als Verbindung erlaubt? -- MfG Johannes
Ich trinke nicht, ich rauche nicht, und ich hab auch nix mit fremden Frauen, aber manchmal lüg ich!
|
|
 | | From: | Michael Tabel | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 11:36:22 +0100 |
|
|
 | Johannes Karl schrieb: >>Wenn ich Port 119 mit Putty tunnle komm ich von aussen ran. >>Muss also am Fli liegen. >>Hat jemand einen Tipp? > > Ist im Newsserver vielleicht nur das locale LAN als Verbindung erlaubt?
Das "externe" 10.x.x.x Firmennetz habe ich auch eingetragen. Ist das der Fehler? Kann ich unechte IP nicht forwarden?
Gruss
Michael
|
|
 | | From: | Hermann Strassner | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 11:40:04 +0100 |
|
|
 | Hallo NG, Michael Tabel schrieb: > > > Wenn ich Port 119 mit Putty tunnle komm ich von aussen ran. > > > Muss also am Fli liegen. > > > Hat jemand einen Tipp? > > > > Ist im Newsserver vielleicht nur das locale LAN als Verbindung > > erlaubt? > > Das "externe" 10.x.x.x Firmennetz habe ich auch eingetragen. > Ist das der Fehler? Kann ich unechte IP nicht forwarden?
Der Firmenrechner geht sicher nicht mit dieser IP übers Internet. Diese wird irgendwo am Internetzugang der Firma in eine öffentliche IP geNATet. Diese hast Du vermutlich nicht freigegeben.
Hermann
|
|
 | | From: | Michael Tabel | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 12:17:22 +0100 |
|
|
 | Hermann Strassner schrieb: >>>Ist im Newsserver vielleicht nur das locale LAN als Verbindung >>>erlaubt? >> >>Das "externe" 10.x.x.x Firmennetz habe ich auch eingetragen. >>Ist das der Fehler? Kann ich unechte IP nicht forwarden? > > > Der Firmenrechner geht sicher nicht mit dieser IP übers Internet. > Diese wird irgendwo am Internetzugang der Firma in eine öffentliche > IP geNATet. Diese hast Du vermutlich nicht freigegeben.
Nicht Internet sondern innerhalb des Intranets. Clients, Fli und Eis hinter dem Fli steht alles lokal innen in unserem 10ner Netz.
Und das hab ich freigegeben.
Gruss
Michael
|
|
 | | From: | Arwin Vosselman | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 10:55:51 +0100 |
|
|
 | Hallo Michael,
On Fri, 21 Jan 2005 10:25:18 +0100, Michael Tabel wrote:
>Wenn ich Port 119 mit Putty tunnle komm ich von aussen ran. >Muss also am Fli liegen. >Hat jemand einen Tipp?
Bist Du sicher dass die Port nicht von deinem Provider geblockt wird? -- Gruss, Arwin.
|
|
 | | From: | Michael Tabel | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 11:27:56 +0100 |
|
|
 | Hallo,
Arwin Vosselman schrieb:
> Bist Du sicher dass die Port nicht von deinem Provider geblockt wird?
Ja. Ich bin der Provider. :O)
Es geht aber um meinen internen Fli/Eis die ich hier als Etherner Router ohne DLS/ISDN laufen hab.
Gruss
Michael
|
|
 | | From: | Hermann Strassner | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 11:42:13 +0100 |
|
|
 | Hallo NG, Michael Tabel schrieb: > > Bist Du sicher dass die Port nicht von deinem Provider geblockt > > wird? > > Ja. Ich bin der Provider. :O) > > Es geht aber um meinen internen Fli/Eis die ich hier als Etherner > Router ohne DLS/ISDN laufen hab.
Hm. Hast Du intern NAT eingesetzt? Warum?
Bestimmte Portforwardings (brauchst Du nur wegen NAT) werden erst bei einer erfolgreichen Anwahl gesetzt, bei einem reinen Ethernet-Router somit nie.
Hermann
|
|
 | | From: | Arwin Vosselman | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 11:56:50 +0100 |
|
|
 | Hallo Michael/Hermann,
On Fri, 21 Jan 2005 11:42:13 +0100, Hermann Strassner wrote:
>Bestimmte Portforwardings (brauchst Du nur wegen NAT) werden erst bei >einer erfolgreichen Anwahl gesetzt, bei einem reinen Ethernet-Router >somit nie.
Und als Lösung gibt es OPT_PORTFWUP. -- Gruss, Arwin.
|
|
 | | From: | Michael Tabel | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 12:19:44 +0100 |
|
|
 | Arwin Vosselman schrieb: > >>Bestimmte Portforwardings (brauchst Du nur wegen NAT) werden erst bei >>einer erfolgreichen Anwahl gesetzt, bei einem reinen Ethernet-Router >>somit nie. > > > Und als Lösung gibt es OPT_PORTFWUP.
Danke.
Aber warum macht das IP-Chains der Fli2.0.8er nur "manchmal" Forwards? Warum hängt das von einer "Einwahl" ab. Andere Forwards gehen ja nur der Port 119 nicht.
Gruss
Michael
|
|
 | | From: | Hermann Strassner | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 12:25:14 +0100 |
|
|
 | Hallo NG, Michael Tabel schrieb: > Aber warum macht das IP-Chains der Fli2.0.8er nur "manchmal" Forwards? > Warum hängt das von einer "Einwahl" ab. Andere Forwards gehen ja nur > der Port 119 nicht.
Welche gehen, und wo hast Du die definiert?
Sie gehen normalerweise nur bei einer Anwahl oder Aufbau einer Verbindung, weil die Skripte dann ausgeführt werden.
Hermann
|
|
 | | From: | Michael Tabel | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 13:35:07 +0100 |
|
|
 | Hermann Strassner schrieb: > Welche gehen, und wo hast Du die definiert? > > Sie gehen normalerweise nur bei einer Anwahl oder Aufbau einer > Verbindung, weil die Skripte dann ausgeführt werden.
Stimmt... my fault. Den Rest hatte ich noch per Putty getunnelt.
Gruss
Michael
|
|
 | | From: | Michael Tabel | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 17:54:41 +0100 |
|
|
 | Arwin Vosselman schrieb: > Und als Lösung gibt es OPT_PORTFWUP.
Yep das wars.
Danke.
|
|
 | | From: | Michael Tabel | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 12:14:38 +0100 |
|
|
 | Hermann Strassner schrieb: > >>>Bist Du sicher dass die Port nicht von deinem Provider geblockt >>>wird? >> >>Ja. Ich bin der Provider. :O) >> >>Es geht aber um meinen internen Fli/Eis die ich hier als Etherner >>Router ohne DLS/ISDN laufen hab. > > Hm. > Hast Du intern NAT eingesetzt? Warum?
Weil ich hinter ner Firewall sitze die NAT macht und der Newsserver nur für intern sein soll.
Oder meinst du das NAT auf dem Fli? Hinter dem Fli stehen mehrere Eisserver. Das ist unsere Spielecke.
> Bestimmte Portforwardings (brauchst Du nur wegen NAT) werden erst bei > einer erfolgreichen Anwahl gesetzt, bei einem reinen Ethernet-Router > somit nie.
Warum? Was heisst Anwahl?
Gruss
Michael
|
|
 | | From: | Michael Tabel | | Subject: | Re: Newsserver hinter Fli | | Date: | Fri, 21 Jan 2005 13:47:56 +0100 |
|
|
 | Michael Tabel schrieb: >>Bestimmte Portforwardings (brauchst Du nur wegen NAT) werden erst bei >>einer erfolgreichen Anwahl gesetzt, bei einem reinen Ethernet-Router >>somit nie. > > Warum? Was heisst Anwahl?
OK ich habs verstanden. Da mit das DSL/ISDN fehlt wird das portfw.sh gar nicht ausgeführt weil es ip-up gar nicht gibt.
Gruss
Michael
|
|