[Berlin-wireless] Firewall OLSR+BATMAN
Fabian Schonack
freifunk
Fr Mai 23 01:04:13 CEST 2008
Hallo,
A) mal wieder eine Frage: finde in /etc/init.d/ eine S45firewal und eine
S45firewal.orig. Wer (package) legt denn da die doublette (.orig) an?
Steht ja dann auch alles 2x in den iptables.
B) Hinweis bzgl. BATMAN. Denke das eine Regel fehlt die die Broadcasts
(ip.dst 105.255.255.255) auf als udp:1966 erlaubt. Ohne die finden sich
die Router nicht. Die batman-IP als dst ist alleinig nicht ausreichend.
c)Fruehjahrsputz iptables ;-)
iptables -L -n -v --line-numbers
bringt mir in IN/OUTPUT
7 500K 31M udp -- * * 0.0.0.0/0 0.0.0.0/0 udp dpt:698
8 500K 31M udp -- eth1 * 0.0.0.0/0 0.0.0.0/0 udp dpt:698
die 8 sieht ueberfluessig aus. System dazu frisch installiert 1.6.29
Gateway,batman,statistics-le,recommended,conntrack
so long Fabian
Mehr Informationen über die Mailingliste Berlin