Wanneer CSF actief is, dan blokkeert deze al het ipv6 verkeer.
Het maakt dan niet uit of IPv6 in CSF configureerd is of niet.
Zodra ik CSF uitschakel werkt het wel prima.
De laatste versie van CSF is geinstalleerd.
Hebben meerdere mensen hier last van?
Evenementen voor de komende 60 Dag(en)
Resultaten 1 tot 15 van de 19
Onderwerp: CSF blokkeert IPv6 verkeer
-
08/07/10 13:56Certified3.099 Berichten- Ingeschreven
- 06/11/06
- Locatie
- Groningen
42 Berichten zijn liked
KvK nummer: 02099933
CSF blokkeert IPv6 verkeer
-
08/07/10 14:01moderator3.763 Berichten- Ingeschreven
- 21/02/09
- Locatie
- Noord-Holland
111 Berichten zijn liked
Bedrijf: Yourwebhoster.eu
Functie: baas
URL: yourwebhoster.eu
KvK nummer: 32165429
[ame="http://forum.configserver.com/showthread.php?t=3662"]CSF blocks all IPv6 traffic? - ConfigServer Scripts Forum[/ame]
Ik heb hier nog niet echt naar gekeken, maar bij het weghalen van wat regeltje en INPUT+OUTPUT op ACCEPT te zetten werkte het wel (alleen in combinatie met een aantal dingen), helaas had ik geen tijd meer om verder hier naar te kijken maar de ip6tables rules werken blokkerend helaas.
Als je INPUT+OUTPUT op ACCEPT zet werkt het trouwens nog niet, als je verder test kan je misschien er achter komen wat het werkelijk blokkeerd.
Edit: Debug output:
Misschien dat je hier wat mee kan, er zit ook wat iptables regels in maar daar moet je maar overheen lezenCode:debug[473]: Command:/sbin/ip6tables -v -N LOGDROPIN debug[474]: Command:/sbin/ip6tables -v -N LOGDROPOUT debug[475]: Command:/sbin/ip6tables -v -N LOCALINPUT debug[476]: Command:/sbin/ip6tables -v -N LOCALOUTPUT debug[518]: Command:/sbin/ip6tables -v -A LOGDROPIN -j DROP debug[519]: Command:/sbin/ip6tables -v -A LOGDROPOUT -j DROP debug[1825]: Command:/sbin/ip6tables -v -A LOCALINPUT -i ! lo -s 2001:07b8:0003:001f:0000:0002:0053:0001 -j DROP debug[1826]: Command:/sbin/ip6tables -v -A LOCALOUTPUT -o ! lo -d 2001:07b8:0003:001f:0000:0002:0053:0001 -j DROP debug[1825]: Command:/sbin/ip6tables -v -A LOCALINPUT -i ! lo -s 2001:07b8:0003:001f:0000:0002:0053:0002 -j DROP debug[1826]: Command:/sbin/ip6tables -v -A LOCALOUTPUT -o ! lo -d 2001:07b8:0003:001f:0000:0002:0053:0002 -j DROP debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 20 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 21 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 22 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 25 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 53 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 80 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 110 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 143 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 443 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 465 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 587 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 993 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 995 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 2222 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 64758 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 389 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 3306 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 81 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 82 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 873 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 4949 -j ACCEPT debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 7800 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 20 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 21 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 22 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 25 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 53 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 80 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 110 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 113 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 443 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 2222 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 64758 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 389 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 3306 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 465 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 81 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 82 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 873 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 4949 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 7800 -j ACCEPT debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 43 -j ACCEPT debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 20 -j ACCEPT debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 21 -j ACCEPT debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 53 -j ACCEPT debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 389 -j ACCEPT debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 3306 -j ACCEPT debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 20 -j ACCEPT debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 21 -j ACCEPT debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 53 -j ACCEPT debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 113 -j ACCEPT debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 123 -j ACCEPT debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 389 -j ACCEPT debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 3306 -j ACCEPT debug[1549]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p icmpv6 -j ACCEPT debug[1552]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p icmpv6 -j ACCEPT debug[551]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -p udp --sport 53 -j ACCEPT debug[552]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -p tcp --sport 53 -j ACCEPT debug[553]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -p udp --dport 53 -j ACCEPT debug[554]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -p tcp --dport 53 -j ACCEPT debug[563]: Command:/sbin/ip6tables -v -I INPUT -i lo -j ACCEPT debug[564]: Command:/sbin/ip6tables -v -I OUTPUT -o lo -j ACCEPT debug[565]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -j LOGDROPOUT debug[566]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -j LOGDROPIN debug[577]: Command:/sbin/ip6tables -v -I OUTPUT -p tcp --dport 25 -j DROP debug[578]: Command:/sbin/ip6tables -v -I OUTPUT -p tcp --dport 25 -m owner --uid-owner 0 -j ACCEPT debug[596]: Command:/sbin/ip6tables -v -I OUTPUT -p tcp --dport 25 -m owner --gid-owner 12 -j ACCEPT debug[625]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -j LOCALOUTPUT debug[626]: Command:/sbin/ip6tables -v -I INPUT -i ! lo -j LOCALINPUT debug[649]: Command:/sbin/ip6tables -v --policy INPUT DROP debug[650]: Command:/sbin/ip6tables -v --policy OUTPUT DROP debug[651]: Command:/sbin/ip6tables -v --policy FORWARD DROP
-
08/07/10 14:05Certified3.099 Berichten- Ingeschreven
- 06/11/06
- Locatie
- Groningen
42 Berichten zijn liked
KvK nummer: 02099933
Ah, bekend probleem dus...
Zal er wel eens induiken, maar neem aan dat ze bij CSF ook wel met een oplossing komen.
-
08/07/10 14:21myH2Oservers3.291 Berichten- Ingeschreven
- 22/05/05
- Locatie
- Purmerend
2 Berichten zijn liked
Bedrijf: myH2Oservers
URL: www.myh2oservers.com
Registrar SIDN: Ja
KvK nummer: 37119451
Ondernemingsnummer: nvt
-
09/07/10 07:12Ik heb geen ervaring met CSF, maar Shorewall6 draait perfect met IPv6.
Maar goed, het is maar wat je gewend bent
-
09/07/10 07:56geregistreerd gebruiker5.977 Berichten- Ingeschreven
- 23/10/04
- Locatie
- Amsterdam
143 Berichten zijn liked
Functie: Systems Engineer
URL: weblog.aklmedia.nl
-
12/07/10 09:50Certified3.099 Berichten- Ingeschreven
- 06/11/06
- Locatie
- Groningen
42 Berichten zijn liked
KvK nummer: 02099933
De oplossing:
This is happening because ip6tables on the older kernels doesn't perform connection tracking and so ESTABLISHED,RELATED connections don't work eventhough applications such as Apache are trying to use them. On the kernels that don't support connection tracking you will likely have to open up all outgoing ports (depending on the applications that you want to use through IPv6) i.e.:
TCP6_OUT = "0:65535"
UDP6_OUT = "0:65535"
We'll update the documentation to make this clear. If you're using a kernel that does support connection tracking, this should not be an issue.
-
12/07/10 10:51'k had eerder al alle toegelaten inkomende poorten ook outgoing opengezet, maar dat bleek nog steeds niet te werken,
'k heb nu aangepast :
TCP6_OUT = "0:65535"
(nog niet voor UDP)
Dat blijkt te werken.
Wel niet de meest veilig/stricte oplossing voor de firewall policy
Iemand een idee wanneer een update komt voor de XEN pre 2.6.20 kernel?
-
13/07/10 11:24Web hosting diensten4.374 Berichten- Ingeschreven
- 09/02/04
- Locatie
- Rotterdam
82 Berichten zijn liked
Bedrijf: DreamHost.nl Web hosting
Functie: Managing Director
URL: www.dreamhost.nl
Registrar SIDN: JA
KvK nummer: 24269577
Er is een update voor CSF. Wellicht dat dat helpt?
12 Jul 10: New csf v5.09
...
* Fixed ip6tables IPV6_SPI check warning for older kernels
* Added instruction to open outgoing TCP6 and UDP6 ports when using an older kernel for ip6tables
* IPv6 Final (no longer Beta)
...
-
13/07/10 12:31Certified3.099 Berichten- Ingeschreven
- 06/11/06
- Locatie
- Groningen
42 Berichten zijn liked
KvK nummer: 02099933
-
13/07/10 12:45moderator3.763 Berichten- Ingeschreven
- 21/02/09
- Locatie
- Noord-Holland
111 Berichten zijn liked
Bedrijf: Yourwebhoster.eu
Functie: baas
URL: yourwebhoster.eu
KvK nummer: 32165429
-
24/07/10 00:38Server Freak2.955 Berichten- Ingeschreven
- 19/05/06
- Locatie
- Smilde / Assen
133 Berichten zijn liked
KvK nummer: 04069370
Zie ik nog wat over het hoofd? Ik heb zoals in dit topic genoemt en ook in CSF staat, de uitgaande poorten opengezet 0:65535 maar een simpele traceroute6 werkt dan nog niet.
Als ik CSF uitzet werkt het perfect. Heb ik iets over het hoofd gezien?
-
24/07/10 12:16Web hosting diensten4.374 Berichten- Ingeschreven
- 09/02/04
- Locatie
- Rotterdam
82 Berichten zijn liked
Bedrijf: DreamHost.nl Web hosting
Functie: Managing Director
URL: www.dreamhost.nl
Registrar SIDN: JA
KvK nummer: 24269577
Heb je al contact opgenomen met iemand van ConfigServer/Way to the Web? Er is een heel forum waar je je ei kwijt kunt...
-
24/07/10 12:24Server Freak2.955 Berichten- Ingeschreven
- 19/05/06
- Locatie
- Smilde / Assen
133 Berichten zijn liked
KvK nummer: 04069370
- advertentie
-
24/07/10 19:25Web hosting diensten4.374 Berichten- Ingeschreven
- 09/02/04
- Locatie
- Rotterdam
82 Berichten zijn liked
Bedrijf: DreamHost.nl Web hosting
Functie: Managing Director
URL: www.dreamhost.nl
Registrar SIDN: JA
KvK nummer: 24269577
Uit je vorige post lijkt het anders alsof het nog steeds niet werkt voor je en niet dat het al werkend is. Lijkt me dan geheel niet zo vreemd om met de auteurs in conclaaf te gaan of even te kijken op het CSF forum. Wellicht dat er meer zijn met identieke problemen?



LinkBack URL
About LinkBacks


