Kein Mailversand / Ping möglich, DNS Problem?


  • Hab das VCP eben auf deutsch umgestellt (kA wieso es überhaupt auch EN eingestellt war).
    Das Problem besteht aber weiterhin.

    Welches Problem das im Kopf der Firewall nix angezeigt wird oder das die Firewallregel nicht funktioniert? Die Sprache hat natürlich keinerlei Einfluss auf die Funktion der Firewall ;)


    vmk lass ich prüfen ;)

  • Durchgespielt? ?(


    Welchen State sollte UDP denn deiner Meinung nach haben? Ansonsten lässt das Alex ja gerade prüfen ;)


    Nimm den State raus.

    "Security is like an onion - the more you dig in the more you want to cry"

  • Die INPUT-Regeln sind ja quasi egal. Die können auch leer sein (bzw. nur SSH offen). Selbst wenn ich auf INPUT Port 53 droppe, klappt DNS bei mir noch problemlos.



    Neustart brauchst du nicht, die Regeln greifen eigentlich sofort.


    update: Eigentlich brauchst du in der Praxis immer eine Regel mit Allow established, source inbound damit die Antworten dich auch erreichen. Das ist wohl die die Regeln mit der Nummer 0. Hier bei netcup stolpern viele Leute darüber und basteln sich dann krude Dinge Dest = 443 + Source = 443 allow. Aber das ist hier nicht der Fall.


    update2: Minimal sollte reichen: INPUT ALLOW SSH, INPUT DEFAULT REJECT, OUTBOUND DEFAULT ACCEPT. Damit kannst du dich einloggen und nach draussen ist alles erlaubt.

    "Security is like an onion - the more you dig in the more you want to cry"

    Einmal editiert, zuletzt von vmk ()

  • Grundsätzlich sollte das reichen, ja. Aber wieso kann ich niemanden anpingen & mails verschicken wenn Default Input auf Drop ist, aber bei Accept funktionierts?


    Firewall Defaultwert auf Accept:



    Default auf Drop:


    Code
    dig -4 @8.8.8.8 heise.de
    
    
    
    
    ; <<>> DiG 9.7.3 <<>> -4 @8.8.8.8 heise.de
    ; (1 server found)
    ;; global options: +cmd
    ;; connection timed out; no servers could be reached
  • Wenn Input auf Drop ist, heisst es, das ALLES auf Input gedroppt wird, also kann es nicht funktionieren (ping/dns). Es wird genau das erzielt was Sie bewirken wollen laut der letzten Aussage.


    Default für Imput ist Drop damit alles, AUSSER das was in den Regeln (siehe hier) ausdrücklich zugelassen wird, geblockt wird.

  • Selbes Problem hier. Habe seit etwa einem halben Jahr nicht mehr an der Firewallkonfiguration rumgeschraubt. Port 53 ist auf TCP wie auch UDP explizit geöffnet.


    Wenn ich den Standard auf ALLOW setze funktionierts.


    Die von locke3 erwähnte Firewall-Regel hat nun geholfen, es klappt nun wieder alles und meine Websites ergeben keinen HTTP 504er Fehler mehr...


    Wenn das vorher nicht so war und nun schon, kann das ja nur heissen, dass Netcup an der Konfiguration etwas geändert hat. Da wäre natürlich eine Information keine schlechte Sache gewesen. Hat mich viel Zeit gekostet (und meine Websites waren teilweise down, wobei ich nichts kritisches darauf laufen hatte)...