Hallo Liste,

ich habe hier ein Prob mit ipchains.
Ich m�chte vom Inet �ber den 1. FW auf den www-Dienst des 2. FW zugreifen.
Zwischen den Beiden ist die DMZ.
Folgende Regel habe ich f�r die
1. FW:
ipchains -A input -i $EXT_IFACE -p tcp -s $ANY www -d $DMZ_IP www -j ACCEPT
ipchains -A output -i $EXT_IFACE -p tcp -s $DMZ_IP www -d $ANY www -j
ACCEPT

2. FW
ipchains -A input -i $DMZ_IFACE -p tcp -s $ANY www -d $DMZ_IP www -j ACCEPT
ipchains -A output -i $DMZ_IFACE -p tcp -s $DMZ_IP www -d $ANY www -j
ACCEPT

Habe auch schon andere Varianten ausprobiert, diese ist die aktuelle.
Wenn ich mit ipchains -L die Ausgabe der Einstellungen ansehe, l�uft alles
sauber durch und er sagt mir auch,
dass von ... nach ... http -> http funktioniert; reicht es aber nicht
durch, wenn ich im Inet die Anfrage starte...

Ben�tigt Ihr mehr Informationen?


Gruss Axel...




###########
PS: ich hatte mich seinerzeit noch gar nicht vorgestellt. bin neu in
wiesbaden (zugezogen zwecks job). habe bisher kaum erfahrungen mit linux
und fange an, mich da durch zu st�bern. hatte mal geschaut, ob es in
wiesbaden auch mal install-partys gibt und bin dann auf die addy der pug
gestossen.
kann ja nicht schlecht sein, wenn man noch nicht so erfahren ist - dachte
ich mir...

----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an