Archiv verlassen und diese Seite im Standarddesign anzeigen : ping aktivieren
Hallo und guten Tag auch,
ich möchte dass ich meinen Webserver (SuSE 8, Apache,Firewall) anPINGen kann.
Wo muss ich das in der Konfiguration einstellen?
Viele Grüße
thforster
erstmal ein herzliches willkommen im forum,
pingen hat eigentlich nichts mit dem webserver zu tun
besteht eine netzwerkverbindung zum server?
könntest du dein problem etwas genauer beschreiben
(geht ping vom server, was sagt ifconfig?)
Jo, ich vermute mal das die firewall das ping von aussen nicht durchlässt.
Lokal funktioniert es nämlich.
ifconfig sagt nicht allzuviel wo sollte sie denn was sagen?
thforster
der ping sollte trotzdem gehen
ifconfig ist ein befehl der dir die netzwerkkartenkonfiguration ausgibt.-> einfach in ein terminal eingeben.
poste hier mal die ausgabe.
ist der webserver local erreichbar?
ja ifconfig habe ich schon aufgerufen.
Hier die Ausgabe (IP entfernt)
eth0 Link encap:Ethernet HWaddr 00:40:63:C3:DA:99
inet addr: [hier die IPB]cast: [hier die IPB] Mask:255.255.255.255
UP BROADCAST NOTRAILERS RUNNING MULTICAST MTU:1500 Metric:1
RX packets:107872 errors:0 dropped:0 overruns:0 frame:0
TX packets:97866 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:12419518 (11.8 Mb) TX bytes:36993338 (35.2 Mb)
Interrupt:15 Base address:0xe000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:210 errors:0 dropped:0 overruns:0 frame:0
TX packets:210 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:22855 (22.3 Kb) TX bytes:22855 (22.3 Kb)
@fons
Bei mir blockiert die Firewall auch den Ping zum Server.
Ist m.E. auch richtig - oder :confused:
Mich störts ja auch nich das der Ping nicht geht.
Aber der der den Server nutzen will hat damit ein Problem:confused:
@lorenzc
ob das ein vor- oder nachteil ist wenn man den ping sperrt? k.A.
ich denke mal das hier die firewall die ports des apache sperrt, gib die doch mal in der firewall frei
mit firewalls kenn ich mich leider nicht so aus
michael.sprick
09.04.03, 16:48
Hi,
welche Firewall wird denn verwendet?
ping ist, wie z.B. auch traceroute, ICMP (InternetControlMessageProtocol).
Oft verbieten Firewalls den Ping weil das häufig der erste Versuche von Hackern ist, einen Rechner zu finden.
Wenn Du ICMP erlaubst, dann kannst du es so lösen, dass Du es generell verbietest, für einen speziellen Host (IP von deinem kollegen) aber erlaubst...
GRuss
Ich ja auch nicht das ist ja das Problem.
Welche Angaben ich in der config der Firewall machen muss -keine Ahnung-
Und rumprobieren wollte ich auch nicht.
thforster
Die Firewall ist SuSEfirewall2.
Ich hab ja auch schon versucht dem das mit dem Ping auszureden, aber...
thforster
Wenn Du der Admin des Servers bist, dann lass es sein. Wenn ein Nutzer ein Problem hat, daß der Server nicht auf Ping reagiert -> Who cares?
@fons:
Die Firewall sperrt mit Sicherheit nicht den Port 80/TCP, sondern eher alle ICMP Verbindungswünsche. Solange der Apache ohne Probleme die Webseiten ausliefert würde ich alles so lassen wie es ist.
inet addr: [hier die IPB]cast: [hier die IPB] Mask:255.255.255.255
also erstmal, das kommt mir komisch vor, ich meine die netzmaske. da ist der hostanteil = 0, ???
zum zweiten:
sollte wir mit noch etwas infos versorgt werden:
netzstruktur, wer kann nicht pingen? fehlermeldung? etc......
pudding
Original geschrieben von Jorge
@fons:
Solange der Apache ohne Probleme die Webseiten ausliefert würde ich alles so lassen wie es ist.
jau!!
pudding
[QUOTE]Original geschrieben von Jorge
[B]Wenn Du der Admin des Servers bist, dann lass es sein. Wenn ein Nutzer ein Problem hat, daß der Server nicht auf Ping reagiert -> Who cares?
Also, zu diesem Server bin ich gekommen wie wie die Jungfrau zum kind.
Das ist ein total verkorkstes System der Kerl der das Ding aufgesetzt hat hat sich aus dem Staub gemacht und der Nutzer hat mich angesprochen. Nun sind bei der Installation Verzeichnisse gewählt worden die man erst einmal finden muss! D. h. man muss sich alle Dateien mühsam zusammensuchen. Soviel zu diesem Server.
Vielleicht gelingt es mir die Sache mit dem Ping auszureden, aber interessenhalber würde ich schon gerne eine Lösung dafür finden.
Nach den Angaben des Nutzers will er mit dem Ping testen ob der Server online ist.
Aber dass kann er ja auch mit anderen Mitteln machen also von diesem Gesichtspunkt sicherlich schon unverständlich.
Wie schon gesagt eine Lösung wäre trotzdem sicherlich ganz interessant.
thforster
Original geschrieben von thforster
Wie schon gesagt eine Lösung wäre trotzdem sicherlich ganz interessant.
thforster [/B]
FW_ALLOW_PING_FW sollte der Punkt sein, in deinem Firewall-Config-Script dem du suchst
Uebrigens hier schau dir das doch mal an : http://www.robidu.de/linux/firewall/variable.html
Tip: Schau dir mal iptables allgemein an, ist meist besser sich selber ein Script zusammen zuschreiben ;)
T;o)Mes
@Jinto ACK
@Jorge
Wobei wenn der Webserver nicht auf Pings reagiert (im übrigen ein ziemlich unsinniges anliegen), kann man idR davon ausgehen, dass der Administrator unwissender Weise auch noch andere (notwendige) ICMP-Typen gesperrt hat. Das sollte auf jeden Fall korrigiert werden.
Anmerkung am Rande: Was dabei herauskommt wenn Personen ohne Ahnung auf Teufel komm raus filtern, beweisen Tag täglich die Leute von GMX & Co.
@ tomes
Also der Link war super!
Jetzt kann man wenigstens nachvollziehen was der Kerl der das System aufgesetzt hat eigentlich gemacht hat.
Ich werd´s gleich mal testen.
thforster
irgendwie war die fragestellung nicht ganz eindeutig, oder ich habs falsch verstanden, naja egal
@fons
Original geschrieben von fons
irgendwie war die fragestellung nicht ganz eindeutig, oder ich habs falsch verstanden, naja egal
Jo. tut mir leid, hab mich vielleicht ein bisschen umständlich ausgedrückt.
thforster
Powered by vBulletin® Version 4.2.5 Copyright ©2024 Adduco Digital e.K. und vBulletin Solutions, Inc. Alle Rechte vorbehalten.