Hi! Bin noch recht neu bei der Linux gemeinde, und habe schon das ein oder andere Problem. Ich schaffe es nicht, die Firewall, oder besser gesagt, den sicherheitslevel von Hoch auf aus zu stellen. jedesmal, wenn ich das programm neu aufrufe, ist es wieder zurück auf hoch. Auch ein neustart bringt nichts. Kann mir jemand helfen?
Linux 15.036 Themen, 107.107 Beiträge
Doofe Frage: Schonmal als Root versucht?
jap... (bin zur zeit immer als root angemeldet, da ich zur Zeit nur an Einstelungen bin um die möglichkeiten von Linux auszutesten) und soviel versteh ich auch wieder von dem Zeug, das root sozusagen Administratorrechte hat... Außerdem würde ich hier nicht reinschreiben, wenn es denn so leicht wäre...
Gib uns mehr Infos.
Was willst du mit dem Rechner machen?
Was hast du bisher versucht?
Was für ein Fehler tritt auf?
Bundeskanzler
Hauptsächlich anbindung übers Netzwerk. Benutze dazu ein 20x Switch, Es läuft eine Redhat distribution (8.0) als workstation, selbe distribution, allerdings als Server installiert. Es gibt noch einen Printserver+Drucker, ist aber eher von geringer Bedeutung momentan. Ach ja, Auf jedem Rechner läuft als 2. Betriebssystem noch das Win NT Gegenstück (Server und Client). FTP und Mounten von Netzwerkfreigaben geht, allerdings bekomme ich immer den Fehler, wenn ich via Mozilla auf Port 901 (adresse ist 192.168.1.1:901) zugreifen will um Samba zu konfigurieren. Komme nämlich mit der Shell noch nicht so gut klar. Da kommt immer diese sperre durch die Firewall, daß ich nicht (als root auf dem eigenen Rechner) das recht habe darauf zu zugreifen. Nerft langsam echt.
Na ja, immer noch etwas wirr.
Du willst diesen Rechner als Samba-Server benutzen? Gut.
Ich vermute, dein Problem liegt nicht im Firewall, sondern in der inetd-Konfiguration. Hast du in /etc/inetd.conf den Dienst swat freigeschaltet?
(Bei Redhat wird wohl xinetd verwendet, such mal die entsprechende Konfigurationsdatei.)
Sehr wahrscheinlich ist ein Eintrag für swat schon vorhanden und nur auskommentiert, oder mit einem Schlüsselwort wie DENY o.ä. versehen.
Wenn du das geändert hast, das Netzwerk (nicht den Rechner) neu starten.
/etc/init.d/network restart (wieder bei Redhat evtl. anders)
Müsste gehen. Du siehst, ganz ohne Editor und Kommandozeile kommst du nicht hin ...
Good luck!
Bundeskanzler
Sorry, du musst nicht das Netzwerk neu starten, sondern den inetd bzw. xinetd.
/etc/init.d/xinetd restart
Bundeskanzler
Na ja, immer noch etwas wirr.
Du willst diesen Rechner als Samba-Server benutzen? Gut.
Ich vermute, dein Problem liegt nicht im Firewall, sondern in der inetd-Konfiguration. Hast du in /etc/inetd.conf den Dienst swat freigeschaltet?
(Bei Redhat wird wohl xinetd verwendet, such mal die entsprechende Konfigurationsdatei.)
Sehr wahrscheinlich ist ein Eintrag für swat schon vorhanden und nur auskommentiert, oder mit einem Schlüsselwort wie DENY o.ä. versehen.
Wenn du das geändert hast, das Netzwerk (nicht den Rechner) neu starten.
/etc/init.d/network restart (wieder bei Redhat evtl. anders)
Müsste gehen. Du siehst, ganz ohne Editor und Kommandozeile kommst du nicht hin ...
Good luck!
Bundeskanzler
Habe ich zweimal gepostet?
Grmpf.
Bundeskanzler
Ja, ich will ihn als Samba Server benutzen. Werde gleich die Vorschläge überprüfen. Nur noch eine Sache... Ist es möglich mit der normalen Redhat8.0 Distribution, allerdings als Server installiert, diesen als PDC hinzubekommen und eine Benutzerverwaltung (mit freigaben, servergespeicherten profilen und startscripts) wie bei Win NT) hinzubekommen? Das wäre dann alles, ich weiß ist viel, aber nur die grobe Richtung (nein / ja, und zwar so...)wäre auch ausreichend. :-) Gruß und danke M
Ach ja... Ich habe die datei xinetd durchsucht, aber keinen Eintrag über swat gefunden. Kennt einer den Befehl?
und zu guter letzt...um auf meine Frage zurück zu kommen...
ich meine dieses Teil hier (link ist unten angeführt)...
http://www.europe.redhat.com/documentation/rhl8.0/rhl-cg-de-8.0/ch-basic-firewall.php3
egal was ich einstelle, es pringt immer zurück auf "hoch" Habe bei der installation "keine Sicherheit" angeklickt.
ach ja.. über die befehlszeile kenn ich mit "lokkit" auch die Firewall abschalten. Aber da ist genau das selbe problem. Was mir noch aufgefallen ist, ist daß die datei iptables (nachdem ich sie in /etc/systemconfig erstellt habe) beschrieben wird wenn die Firewall auf hoch eingestellt wird. Stellt man sie auf "no Firewall", dann wird die Datei iptables gelöscht und auch nicht wieder bei erneutem "hoch" einstellen nicht wieder auftaucht
chkconfig --level 0123456 iptables off
chkconfig --level 0123456 ipchains off
nach neustart oder manuellem stoppen von ipchains u. iptables ist firewall aus.