- Mitglied seit
- 17 Mrz 2009
- Beiträge
- 1,466
- Punkte für Reaktionen
- 3
- Punkte
- 38
Hallo zusammen,
das ich mit meiner Frage möglicherweise hier im falschen Unterforum bin ist mit bewußt ... allerdings wäre ohne iptables auf der Box (7390 FW) diese Frage garnicht aufgekommen und eigentlich dachte ich, daß sich diese durch die hier doch frequent mitlesende Fachkompetenz vielleicht beantworten ließe .. ;-)
Also: Ich hab' auf der Box ein Image des Trunks (Rev. 6479), u.A. mit iptables. Dies hab' ich im Wesentlichen nach dem wiki erstellt, aber auch die eine oder andere Erweiterung der Regeln eingebaut. Seit einiger Zeit wundern mich nun Zeilen im Syslog ala
Die letzte zugehörige Destination-IP gehört zu Amazon. Dieser Eintrag ergibt sich, wenn sich jemand an einer Workstation im Netz der Box in sein Amazon-Profil einlogt. Allerdings stellt sich mir (da ich die Output-Chain exakt wie im wiki beschrieben gehalten hatte) die Frage, warum die Box selber und nicht die IP der Workstation diese Anfrage ausführt ... ?
Desweiteren scheint die Box relativ viele soclher Anfragen auszuführen (Facebook, Google, Verisign, Yahoo usw.). Einige dieser Anfragen zielen laut APNIC auf Nameserver, bei wieder anderen weiß ich nicht, worauf die Box zielt. Also: Wieso führt denn die Box diese Anfragen aus und nicht die jeweilige Workstation selbst ?
Grüße,
JD.
das ich mit meiner Frage möglicherweise hier im falschen Unterforum bin ist mit bewußt ... allerdings wäre ohne iptables auf der Box (7390 FW) diese Frage garnicht aufgekommen und eigentlich dachte ich, daß sich diese durch die hier doch frequent mitlesende Fachkompetenz vielleicht beantworten ließe .. ;-)
Also: Ich hab' auf der Box ein Image des Trunks (Rev. 6479), u.A. mit iptables. Dies hab' ich im Wesentlichen nach dem wiki erstellt, aber auch die eine oder andere Erweiterung der Regeln eingebaut. Seit einiger Zeit wundern mich nun Zeilen im Syslog ala
Code:
Feb 8 15:10:21 fritz user.warn kernel: [IPT] WARNING-CALL-HOMEIN= OUT=dsl SRC=192.168.1.1 DST=62.156.238.41 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=45110 DF PROTO=TCP SPT=3550 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0
Feb 8 15:10:22 fritz user.warn kernel: [IPT] WARNING-CALL-HOMEIN= OUT=dsl SRC=192.168.1.1 DST=62.156.238.8 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=35942 DF PROTO=TCP SPT=2864 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0
Feb 8 14:37:53 fritz user.warn kernel: [IPT] WARNING-CALL-HOMEIN= OUT=dsl SRC=192.168.1.1 DST=178.236.5.38 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=42631 DF PROTO=TCP SPT=3199 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0
Desweiteren scheint die Box relativ viele soclher Anfragen auszuführen (Facebook, Google, Verisign, Yahoo usw.). Einige dieser Anfragen zielen laut APNIC auf Nameserver, bei wieder anderen weiß ich nicht, worauf die Box zielt. Also: Wieso führt denn die Box diese Anfragen aus und nicht die jeweilige Workstation selbst ?
Grüße,
JD.
Zuletzt bearbeitet: