Re: [maillist] Router/ Gateway wie geht das ?

Volker Kindermann (kindermann@dialup.nacamar.de)
Tue, 08 Jun 1999 22:14:21 +0200

Hallo Peter,

>findest Du mein aktuelles Startscript f=FCr Masquerading. Darin sind einige
>Filterregeln, um unn=F6tige Dial-Ups zu verhindern.

super, jetzt ueberschuettest Du mich ja regelrecht mit Infos. Das hab ich
nun davon. *lach*
Aber auf jeden Fall vielen Dank. Ich sauge hier die Infos begierig wie ein
Schwamm auf. :-)
Sind die Regeln fuer ipchains oder ipfwadm? Ach was, ich schau einfach nach.

>BTW2: hast Du PPP mit DynIP oder statischer IP?
>Bei ersterem: noch mehr =DCberraschungen...Ehemalige (nicht geschlossene)
>FTP-Verbindungen, die wieder einen Dial-Up triggern (f=FCr allerdings
>erfolglose FIN-Pakete). Daf=FCr gibt's auch noch=20

Ups, mein Bekannter (fuer den ich den Rechner jetzt aufbaue) hat sicher nur
eine dynamische IP. Bei mir ist das nicht so wild, ich hab eine statische,
aber mein Gateway-Rechner ist noch ein paar Monate entfernt.

Bei dyn. IP-Adresse muss man die Filterregeln immer nach der IP-Zuweisung
ausfuehren, oder? Ich hab gelesen, dass man die irgendwie ins ppp-up Script
einbauen soll.

Gibt es eine Moeglichkeit, FTP-Verbindungen immer zu schliessen? Oder ist
das eine Sache der User-Sorgfalt? Serverseitig kann man doch sicher einen
Timeout einstellen.

Viele Gruesse
Volker