- Mitglied seit
- 20 Mai 2006
- Beiträge
- 577
- Punkte für Reaktionen
- 0
- Punkte
- 0
ich verwende ds-mod 0.2.9 mit selbst compilierten binaries. leider habe ich seit neustem einige probleme mit dem firewall-cgi paket, bzw. iptables.
in meiner whitelist habe ich ein paar einträge für bestimmte lan clients, die eine udp-basierte openvpn verbindung ins internet aufbauen dürfen. alles andere ist für dieses subnetz verboten.
alles funktioniert wie gewünscht, bis nach einiger laufzeit (ca. 1 tag, ich bin ausser haus) dann auf einmal alle pakete gedropped werden:
sobald ich die firewall neu starte oder die box reboote ist alles wieder ok - für eine weile. was ist da los
folgende relevante kernelmodule sind geladen:
in meiner whitelist habe ich ein paar einträge für bestimmte lan clients, die eine udp-basierte openvpn verbindung ins internet aufbauen dürfen. alles andere ist für dieses subnetz verboten.
Code:
192.168.x.0/24 * U1149 Restricted connection
alles funktioniert wie gewünscht, bis nach einiger laufzeit (ca. 1 tag, ich bin ausser haus) dann auf einmal alle pakete gedropped werden:
Code:
Aug 31 20:37:58 fritz user.warn kernel: Dropped connection: IN=lan OUT=dsl SRC=192.168.x.y DST=x.x.x.x LEN=42 TOS=0x00 PREC=0x00 TTL=63 ID=0 DF PROTO=UDP SPT=1194 DPT=1194 LEN=22
sobald ich die firewall neu starte oder die box reboote ist alles wieder ok - für eine weile. was ist da los
folgende relevante kernelmodule sind geladen:
Code:
Module Size Used by Tainted: P
ipt_LOG 4028 3 (autoclean)
ipt_state 752 5 (autoclean)
iptable_filter 1964 0 (autoclean) (unused)
...
ip_conntrack 27840 1 [ipt_state]
ip_tables 14272 3 [ipt_LOG ipt_state iptable_filter]