[debian] Erg vaag netwerk probleem.

Pagina: 1
Acties:

  • eppie
  • Registratie: Maart 2000
  • Niet online
(overleden)
Hallo,

Ik ben al een paar dagen bezig om me server opnieuw op te zetten, en heb hem nu zo goed als af. Alleen moest ik nog even proftpd installeren waar ik vanmiddag mee bezig was via een ssh verbinding.

Ik had 2 ssh verbindingen open staan totdat er 1 er mee kapte, ik die andere ff gebruiken en die kapte er ook paar min later mee. Kijken via console f er wat aan de hand was , helemaal niet. Na een reboot kon ik nog niet inloggen via ssh vanaf mijn bak (192.168.1.6 met putty). Het rare is dat externe gebruikers via internet er WEL op kunnen inloggen, en lokaal kan ik ook gewoon inloggen via ssh.

Het rare is dat ik niets veranderd heb aan de instellingen toen dit gebeurde.
Ftp doet wel gewoon.

Maar na die reboot kon ik op mijn eigen bak alleen nog maar MSNen (wel heel brak) , maar geen internetpagina's opvragen met bijvoorbeeld IE. Pingen allebei kanten op ging perfect. Nou dan maar is telnetten naar www.tweakers.net 80 , en dat werkt wel :? :( . Ook op mijn bak niets veranderd aan instellingen en een reboot hielp ook niet.

Wat nog raar is dat de logs auth.log en daemon.log niets loggen van de poging tot verbinding maken vanaf mijn bak met de ssh daemon.

Als ik via telnet connect op poort 22 krijg ik nog wel een welkom msg van de ssh daemon, dus de verbinding is wel goed.

Ik kan dus wel:

- pingen naar server (192.168.1.1)
- van server pingen naar mijn bak (192.168.1.6)
- Telnetten naar server
- externe gebruikers kunnen WEL sshen
- ftp doet wel
- Ik kan niet het internet op.
- Telnetten naar een webserver op inet gaat wel weer.
- msnen werkt ook.

Wat heb ik geprobeert:

- server 1 interface up en dan ssh en zo proberen .
- ssh opnieuw geinstalleerd
- vele reboots
- alle logs en confs door gespit

Maar eigenlijk zou ik ook niets moeten vinden want er was op het moment dat het begon ook niets veranderd :(

Systeem:
Debian testing
Alpha 266
kernel 2.4.19
3com509 -> inet
dec 21140 -> lokaal

Confs:

Iptable scriptje
code:
1
2
3
4
5
echo "1" > /proc/sys/net/ipv4/ip_forward
echo -en 'Setting up ip forwarding...';
iptables -F;
iptables -A FORWARD -i eth1  -j ACCEPT;
iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE;


code:
1
2
3
4
5
6
7
8
eth0:

ip: 192.168.1.1

eth1 

ip: 213.46.80.** (chello ip)
gw: 213.46.80.1


nmapje
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
Starting nmap V. 3.10ALPHA4 ( www.insecure.org/nmap/ )
Interesting ports on 192.168.1.1:
(The 1594 ports scanned but not shown below are in state: closed)
Port       State       Service
9/tcp      open        discard
13/tcp     open        daytime
21/tcp     open        ftp
22/tcp     open        ssh
23/tcp     open        telnet
37/tcp     open        time
80/tcp     open        http
98/tcp     open        linuxconf
139/tcp    open        netbios-ssn
2401/tcp   open        cvspserver
3306/tcp   open        mysql

Nmap run completed -- 1 IP address (1 host up) scanned in 6.431 seconds
debian:~#


Ik hoop dat iemand een idee heeft hoe dit enorm vage probleem op te lossen is want ik kom er niet meer uit :(

Alvast bedankt!

edit:

Probleem is al opgelost ik moest de de4x5 ipv tulip module gebruiken

[ Voor 3% gewijzigd door eppie op 02-05-2003 23:03 ]


Verwijderd

Het rare is dat externe gebruikers via internet er WEL op kunnen inloggen
Was dat niet altijd al zo dan?
Wat nog raar is dat de logs auth.log en daemon.log niets loggen van de poging tot verbinding maken vanaf mijn bak met de ssh daemon.
Denk dat ze dat ook niet 'moeten' doen als je begrijpt wat ik bedoel,...
Maar na die reboot kon ik op mijn eigen bak alleen nog maar MSNen (wel heel brak) , maar geen internetpagina's opvragen met bijvoorbeeld IE.
Upload naar de andere kant ;)

/me denkt aan de woorden 'apt-get install chkrootkit' of iets dergelijks

edit:
Sjek 'netstat' voor de gein eens voor openstaande connecties

[ Voor 10% gewijzigd door Verwijderd op 01-05-2003 20:27 ]


  • eppie
  • Registratie: Maart 2000
  • Niet online
(overleden)
Verwijderd schreef op 01 May 2003 @ 20:27:
[...]
Was dat niet altijd al zo dan?

Ja dat klopt maar ik bedoelde dat om aan te geven dat de ssh daemon wel doet.

[...]
Denk dat ze dat ook niet 'moeten' doen als je begrijpt wat ik bedoel,...

als een externe gebruiker of ik lokaal via ssh inlog komt daar een verwijzing van in auth.log ook al als ik alleen connect en nie inlog, maar vanaf mijn bak helemaal niets


[...]
Upload naar de andere kant ;)

Ik kan wel internet pagina's opvragen via telnet, dat zou dan ook niet moeten werken, en msn gesprekken werken ook gewoon, en zelfs gamen

/me denkt aan de woorden 'apt-get install chkrootkit' of iets dergelijks

een root kit lijkt me erg onwaarschijnlijk aangezien deze bak er nog maar 2 dagen staat en een frisse install heeft:)

edit:
Sjek 'netstat' voor de gein eens voor openstaande connecties

  • LeonM
  • Registratie: Oktober 2001
  • Laatst online: 29-10-2025
Wel Microsoft Messenger :? Geen internet :? Lijkt mij een DNS probleempje dan :)

  • eppie
  • Registratie: Maart 2000
  • Niet online
(overleden)
Nee ook niet want ik kan wel telnetten / pingen naar bv fok.nl of tweakers.net

  • eppie
  • Registratie: Maart 2000
  • Niet online
(overleden)
Ik heb nog wat dingen geprobeert.

Ik kan dus vanaf mijn bak WEL ftpen naar een site en files downloaden enz. Maar niet surfen via http. Snap er werkelijk niets meer van :(

Vanaf een andere bak sshen lukt ook niet :(
Ook op de webserver kom ik niet, terwijl die via inet wel berijkbaar is.
En op de ftp en telnet server die die draait kom ik ook.

[ Voor 37% gewijzigd door eppie op 02-05-2003 17:02 ]


  • The Jester
  • Registratie: Januari 2000
  • Laatst online: 26-11-2024

The Jester

The fool escaped from paradise

Ga eens even naar http://scan.sygatetech.com en check ff wat er open en dicht staat voor de buitenwacht. Het lijkt mij dat er poorten dichtstaan die open moeten zijn & zo.

As you grow up and leave the playground where you kissed your prince and found your frog...


  • eppie
  • Registratie: Maart 2000
  • Niet online
(overleden)
Bedankt voor de replys, maar heb het al opgelost. Het lag aan de module die ik gebruikte, ik gebruikte tulip.o en nadat ik de oude ne4x5.o gebruikte werkte alles wel weer. ne4x5 heeft alleen soms dat hij niet goed detecteerd dat ie op 100mbit moet staan ipv 10 en dat had tulip.o niet.
Pagina: 1