SuSE-Firewall öffnen für NTP: Unterschied zwischen den Versionen

Aus Linupedia.org
Wechseln zu: Navigation, Suche
K (Link UDP)
(interne Links)
Zeile 1: Zeile 1:
 
Autoren: moenk, whois,
 
Autoren: moenk, whois,
  
Mit dem Yast2 kann man ja sehr schön die Firewall konfigurieren. Ich habe es grad aber nicht hinbekommen, NTP freizugeben. Die Port-Nummer oder der Service-Name werden wohl akzeptiert, aber ich kann die Uhr nur mit ntpdate stellen, wenn die Firewall gestoppt ist. Ursache scheint wohl die generelle Ablehnung von [[UDP]] zu sein. Aber wie kann ich da nun ein kleines Loch in die Wand schnippeln ohne einen grossen Krater reinzureissen?
+
Mit dem [[YaST]]2 kann man ja sehr schön die [[Firewall]] konfigurieren. Ich habe es grad aber nicht hinbekommen, [[NTP]] freizugeben. Die Port-Nummer oder der Service-Name werden wohl akzeptiert, aber ich kann die Uhr nur mit ntpdate stellen, wenn die [[Firewall]] gestoppt ist. Ursache scheint wohl die generelle Ablehnung von [[UDP]] zu sein. Aber wie kann ich da nun ein kleines Loch in die Wand schnippeln ohne einen grossen Krater reinzureissen?
  
trage einfach im Firewallscript "SuSEfirewall2" unter FW_SERVICES_EXT_UDP="" den Port 123 für NTP ein. FW_SERVICES_EXT_UDP="123"
+
trage einfach im Firewallscript "SuSEfirewall2" unter FW_SERVICES_EXT_UDP="" den Port 123 für NTP ein.
 +
FW_SERVICES_EXT_UDP="123"
  
 
Dann sollte es funktionieren.  
 
Dann sollte es funktionieren.  
  
  
Ich hatte vermutet es würde reichen den Port mit Yast2 in die Firewall einzutragen, das ist nicht der Fall, da muss man schon selbst in die Datei eingreifen. Habe nun in /etc/cron.hourly ein Skript das jede Stunde meine Uhr neu stellt.
+
Ich hatte vermutet es würde reichen den Port mit [[YaST]]2 in die [[Firewall]] einzutragen, das ist nicht der Fall, da muss man schon selbst in die Datei eingreifen. Habe nun in /etc/cron.hourly ein Skript das jede Stunde meine Uhr neu stellt.
  
Wobei zu beachten ist, daß mit SuSE 9.3 auch UDP-Ports direkt in YaST freigegeben werden können.
+
Wobei zu beachten ist, daß mit SuSE 9.3 auch UDP-Ports direkt in [[YaST]] freigegeben werden können.
  
 
übertragen von --[[Benutzer:Yehudi|Yehudi]] 23:20, 27. Aug 2006 (CEST)
 
übertragen von --[[Benutzer:Yehudi|Yehudi]] 23:20, 27. Aug 2006 (CEST)
  
 +
----
 +
[[Uhrzeit]]
 
[[Category:Uhrzeit]]
 
[[Category:Uhrzeit]]

Version vom 21. August 2007, 20:20 Uhr

Autoren: moenk, whois,

Mit dem YaST2 kann man ja sehr schön die Firewall konfigurieren. Ich habe es grad aber nicht hinbekommen, NTP freizugeben. Die Port-Nummer oder der Service-Name werden wohl akzeptiert, aber ich kann die Uhr nur mit ntpdate stellen, wenn die Firewall gestoppt ist. Ursache scheint wohl die generelle Ablehnung von UDP zu sein. Aber wie kann ich da nun ein kleines Loch in die Wand schnippeln ohne einen grossen Krater reinzureissen?

trage einfach im Firewallscript "SuSEfirewall2" unter FW_SERVICES_EXT_UDP="" den Port 123 für NTP ein.

FW_SERVICES_EXT_UDP="123"

Dann sollte es funktionieren.


Ich hatte vermutet es würde reichen den Port mit YaST2 in die Firewall einzutragen, das ist nicht der Fall, da muss man schon selbst in die Datei eingreifen. Habe nun in /etc/cron.hourly ein Skript das jede Stunde meine Uhr neu stellt.

Wobei zu beachten ist, daß mit SuSE 9.3 auch UDP-Ports direkt in YaST freigegeben werden können.

übertragen von --Yehudi 23:20, 27. Aug 2006 (CEST)


Uhrzeit