problem mit ipchains

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
Benutzeravatar
BeS
Moderator
Beiträge: 3236
Registriert: 17.04.2002 18:30:21
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Stuttgart
Kontaktdaten:

problem mit ipchains

Beitrag von BeS » 14.08.2002 14:03:08

Hi,
ich habe eine firewall mit ipchains. Jetzt möchte ich mit ntpdate die Uhrzeit des routers beim einwählen synchronisieren. Dazu habe ich Folgende Regeln in mein ipchains-script aufgenommen:

Code: Alles auswählen

NTP1=rustime01.rus.uni-stuttgart.de
NTP2=ntp0.fau.de
NTP3=ntp1.fau.de

  # Port 123, TCP, Synchronisation mit externem Rechner
  $IPC -A input -p TCP -s $REMOTEIP ntp -d $NTP1 ntp -j ACCEPT
  $IPC -A input -p TCP -s $REMOTEIP ntp -d $NTP2 ntp -j ACCEPT
  $IPC -A input -p TCP -s $REMOTEIP ntp -d $NTP3 ntp -j ACCEPT
  $IPC -A input -p TCP ! -y -s $NTP1 ntp -d $REMOTEIP ntp -j ACCEPT
  $IPC -A input -p TCP ! -y -s $NTP2 ntp -d $REMOTEIP ntp -j ACCEPT
  $IPC -A input -p TCP ! -y -s $NTP3 ntp -d $REMOTEIP ntp -j ACCEPT

  # Port 123, UDP, Synchronisation mit externem Rechner
  $IPC -A input -p UDP -s $REMOTEIP ntp -d $NTP1 ntp -j ACCEPT
  $IPC -A input -p UDP -s $REMOTEIP ntp -d $NTP2 ntp -j ACCEPT
  $IPC -A input -p UDP -s $REMOTEIP ntp -d $NTP3 ntp -j ACCEPT
  $IPC -A input -p UDP -s $NTP1 ntp -d $REMOTEIP ntp -j ACCEPT
  $IPC -A input -p UDP -s $NTP2 ntp -d $REMOTEIP ntp -j ACCEPT
  $IPC -A input -p UDP -s $NTP3 ntp -d $REMOTEIP ntp -j ACCEPT
Wenn ich aber 'ntpdate rustime01.rus.uni-stuttgart.de' starte bekomme ich diese Fehlermeldung:

Code: Alles auswählen

14 Aug 13:56:40 ntpdate[13265]: sendto(129.69.1.153): Operation not permitted
Kann mir jemand sagen was an den Regeln oben nicht stimmt?

Danke!
Deine Unterstützung für Freie Software kostet dich nur wenige Minuten: www.fsfe.org/support

Ich spreche von Freier Software!

Antworten