SuSE-Firewall öffnen für NTP

Aus Linupedia.org
Version vom 31. August 2006, 12:29 Uhr von TomcatMJ (Diskussion | Beiträge) (Kategorie hinzugefügt)
Wechseln zu: Navigation, Suche

Autoren: moenk, whois,

Mit dem Yast2 kann man ja sehr schön die Firewall konfigurieren. Ich habe es grad aber nicht hinbekommen, NTP freizugeben. Die Port-Nummer oder der Service-Name werden wohl akzeptiert, aber ich kann die Uhr nur mit ntpdate stellen, wenn die Firewall gestoppt ist. Ursache scheint wohl die generelle Ablehnung von UDP zu sein. Aber wie kann ich da nun ein kleines Loch in die Wand schnippeln ohne einen grossen Krater reinzureissen?

trage einfach im Firewallscript "SuSEfirewall2" unter FW_SERVICES_EXT_UDP="" den Port 123 für NTP ein. FW_SERVICES_EXT_UDP="123"

Dann sollte es funktionieren.


Ich hatte vermutet es würde reichen den Port mit Yast2 in die Firewall einzutragen, das ist nicht der Fall, da muss man schon selbst in die Datei eingreifen. Habe nun in /etc/cron.hourly ein Skript das jede Stunde meine Uhr neu stellt.

Wobei zu beachten ist, daß mit SuSE 9.3 auch UDP-Ports direkt in YaST freigegeben werden können.

übertragen von --Yehudi 23:20, 27. Aug 2006 (CEST)