Naar aanleiding van [rml][ Poort] GRE? Hoe te blocken? Wat is het?[/rml]
Ik blijf last hebben van een kernel melding. Dit is iets van de PPTP verbinding van de ADSL (MXStream) modem, en m'n kernel log loopt er van over!
Sep 29 01:08:17 - kernel: ip_fw_demasq_gre(): Inbound from 10.0.0.138 has no masq table entry.
Sep 29 01:08:48 - last message repeated 572 times
Sep 29 01:09:49 - last message repeated 1189 times
Sep 29 01:10:50 - last message repeated 1146 times
Sep 29 01:11:51 - last message repeated 1112 times
En dat gaat nog even door...
Nu, ik wil deze specifieke melding uitzetten (niet meer loggen). Ik ken het "probleem" immers. Ik heb de volgende oplossingen aangereikt gekregen:
Oplossingen 1 en 3 kan ik niet uit proberen. Oplossing 1 kan niet omdat ik nergens aan kan geven welke modules ik wil laden, en ik kan hem niet vinden om te verplaatsen of verwijderen... De module zal dus wel in de kernel ingebakken zitten (vermoed ik).
Netmeeting heb/wil ik niet. En die ip_masq_h3231.o vindt ik ook nergens...
Heeft er een of andere linux guru een paar tips voor me? Het gaat er dus om om die meldingen uit het log te weren, meer niet. Ik zie inmiddels in dat poort 47 (GRE) dichttimmeren geen goede ingeving van me was
Ik blijf last hebben van een kernel melding. Dit is iets van de PPTP verbinding van de ADSL (MXStream) modem, en m'n kernel log loopt er van over!
Sep 29 01:08:17 - kernel: ip_fw_demasq_gre(): Inbound from 10.0.0.138 has no masq table entry.
Sep 29 01:08:48 - last message repeated 572 times
Sep 29 01:09:49 - last message repeated 1189 times
Sep 29 01:10:50 - last message repeated 1146 times
Sep 29 01:11:51 - last message repeated 1112 times
En dat gaat nog even door...
Nu, ik wil deze specifieke melding uitzetten (niet meer loggen). Ik ken het "probleem" immers. Ik heb de volgende oplossingen aangereikt gekregen:
Welnu... Oplossing 2 heb ik direct geprobeerd. Interface eth2 (10.0.0.1) heeft in de inbound firewall een accept all, in de forwarding firewall staat ie niet meer (niet masqueraden dus). Dat heeft niet geholpen.wouter93 schreef op 29 september 2002 @ 15:05:
OK, ik heb maar eens je log-regel door groups.google heen gegooid (had je zelf ook kunnen doen...). De eerste paar threads heb ik bekeken, dit zijn mogelijke oplossingen:
- laad de module (ip_fw_demasq_gre.o) niet (op freesco betekent dat waarschijnlijk: verwijder/verplaats de module)
- check of je toevallig je 10.0.0.x netwerk probeert te masqueraden. Dat moet niet in ieder geval.
- iemand anders loste het op door module ip_masq_h3231.o te laden en een netmeeting call te maken naar iemand met een webcam. Op wonderbaarlijke wijze werden de meldingen daarna niet meer gelogd.
Dit laatste was op freesco.
Oplossingen 1 en 3 kan ik niet uit proberen. Oplossing 1 kan niet omdat ik nergens aan kan geven welke modules ik wil laden, en ik kan hem niet vinden om te verplaatsen of verwijderen... De module zal dus wel in de kernel ingebakken zitten (vermoed ik).
Netmeeting heb/wil ik niet. En die ip_masq_h3231.o vindt ik ook nergens...
Heeft er een of andere linux guru een paar tips voor me? Het gaat er dus om om die meldingen uit het log te weren, meer niet. Ik zie inmiddels in dat poort 47 (GRE) dichttimmeren geen goede ingeving van me was
Forget your fears...
...and want to know more...