webhostingtalk.nl
advertentie
advertentie

Evenementen voor de komende 60 Dag(en)

Pagina 1 van de 2 1 2 LaatsteLaatste
Resultaten 1 tot 15 van de 19
          

  1.  
    #1
    Certified
    3.099 Berichten
    Ingeschreven
    06/11/06

    Locatie
    Groningen

    42 Berichten zijn liked

    pierce is offline.

    KvK nummer: 02099933

    CSF blokkeert IPv6 verkeer

    Wanneer CSF actief is, dan blokkeert deze al het ipv6 verkeer.
    Het maakt dan niet uit of IPv6 in CSF configureerd is of niet.

    Zodra ik CSF uitschakel werkt het wel prima.

    De laatste versie van CSF is geinstalleerd.

    Hebben meerdere mensen hier last van?


  2.  
    #2
    moderator
    3.763 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    111 Berichten zijn liked

    Yourwebhoster is offline.

    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    [ame="http://forum.configserver.com/showthread.php?t=3662"]CSF blocks all IPv6 traffic? - ConfigServer Scripts Forum[/ame]

    Ik heb hier nog niet echt naar gekeken, maar bij het weghalen van wat regeltje en INPUT+OUTPUT op ACCEPT te zetten werkte het wel (alleen in combinatie met een aantal dingen), helaas had ik geen tijd meer om verder hier naar te kijken maar de ip6tables rules werken blokkerend helaas.

    Als je INPUT+OUTPUT op ACCEPT zet werkt het trouwens nog niet, als je verder test kan je misschien er achter komen wat het werkelijk blokkeerd.

    Edit: Debug output:
    Code:
    debug[473]: Command:/sbin/ip6tables -v -N LOGDROPIN
    debug[474]: Command:/sbin/ip6tables -v -N LOGDROPOUT
    debug[475]: Command:/sbin/ip6tables -v -N LOCALINPUT
    debug[476]: Command:/sbin/ip6tables -v -N LOCALOUTPUT
    debug[518]: Command:/sbin/ip6tables -v -A LOGDROPIN -j DROP
    debug[519]: Command:/sbin/ip6tables -v -A LOGDROPOUT -j DROP
    debug[1825]: Command:/sbin/ip6tables -v -A LOCALINPUT -i ! lo -s 2001:07b8:0003:001f:0000:0002:0053:0001 -j DROP
    debug[1826]: Command:/sbin/ip6tables -v -A LOCALOUTPUT -o ! lo -d 2001:07b8:0003:001f:0000:0002:0053:0001 -j DROP
    debug[1825]: Command:/sbin/ip6tables -v -A LOCALINPUT -i ! lo -s 2001:07b8:0003:001f:0000:0002:0053:0002 -j DROP
    debug[1826]: Command:/sbin/ip6tables -v -A LOCALOUTPUT -o ! lo -d 2001:07b8:0003:001f:0000:0002:0053:0002 -j DROP
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 20 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 21 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 22 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 25 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 53 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 80 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 110 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 143 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 443 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 465 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 587 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 993 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 995 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 2222 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 64758 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 389 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 3306 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 81 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 82 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 873 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 4949 -j ACCEPT
    debug[1443]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p tcp --dport 7800 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 20 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 21 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 22 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 25 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 53 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 80 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 110 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 113 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 443 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 2222 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 64758 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 389 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 3306 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 465 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 81 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 82 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 873 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 4949 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 7800 -j ACCEPT
    debug[1464]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p tcp --dport 43 -j ACCEPT
    debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 20 -j ACCEPT
    debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 21 -j ACCEPT
    debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 53 -j ACCEPT
    debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 389 -j ACCEPT
    debug[1485]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -p udp --dport 3306 -j ACCEPT
    debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 20 -j ACCEPT
    debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 21 -j ACCEPT
    debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 53 -j ACCEPT
    debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 113 -j ACCEPT
    debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 123 -j ACCEPT
    debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 389 -j ACCEPT
    debug[1506]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -p udp --dport 3306 -j ACCEPT
    debug[1549]: Command:/sbin/ip6tables -v  -A INPUT -i ! lo -p icmpv6 -j ACCEPT
    debug[1552]: Command:/sbin/ip6tables -v  -A OUTPUT -o ! lo -p icmpv6 -j ACCEPT
    debug[551]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -p udp --sport 53 -j ACCEPT
    debug[552]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -p tcp --sport 53 -j ACCEPT
    debug[553]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -p udp --dport 53 -j ACCEPT
    debug[554]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -p tcp --dport 53 -j ACCEPT
    debug[563]: Command:/sbin/ip6tables -v -I INPUT  -i lo -j ACCEPT
    debug[564]: Command:/sbin/ip6tables -v -I OUTPUT -o lo -j ACCEPT
    debug[565]: Command:/sbin/ip6tables -v -A OUTPUT -o ! lo -j LOGDROPOUT
    debug[566]: Command:/sbin/ip6tables -v -A INPUT -i ! lo -j LOGDROPIN
    debug[577]: Command:/sbin/ip6tables -v -I OUTPUT -p tcp --dport 25 -j DROP
    debug[578]: Command:/sbin/ip6tables -v -I OUTPUT -p tcp --dport 25 -m owner --uid-owner 0 -j ACCEPT
    debug[596]: Command:/sbin/ip6tables -v -I OUTPUT -p tcp --dport 25 -m owner --gid-owner 12 -j ACCEPT
    debug[625]: Command:/sbin/ip6tables -v -I OUTPUT -o ! lo -j LOCALOUTPUT
    debug[626]: Command:/sbin/ip6tables -v -I INPUT -i ! lo -j LOCALINPUT
    debug[649]: Command:/sbin/ip6tables -v --policy INPUT   DROP
    debug[650]: Command:/sbin/ip6tables -v --policy OUTPUT  DROP
    debug[651]: Command:/sbin/ip6tables -v --policy FORWARD DROP
    Misschien dat je hier wat mee kan, er zit ook wat iptables regels in maar daar moet je maar overheen lezen


  3.  
    #3
    Certified
    3.099 Berichten
    Ingeschreven
    06/11/06

    Locatie
    Groningen

    42 Berichten zijn liked

    pierce is offline.

    KvK nummer: 02099933

    Ah, bekend probleem dus...
    Zal er wel eens induiken, maar neem aan dat ze bij CSF ook wel met een oplossing komen.


  4.  
    #4
    myH2Oservers
    3.291 Berichten
    Ingeschreven
    22/05/05

    Locatie
    Purmerend

    2 Berichten zijn liked

    DutchTSE is offline.

    Bedrijf: myH2Oservers
    URL: www.myh2oservers.com
    Registrar SIDN: Ja
    KvK nummer: 37119451
    Ondernemingsnummer: nvt



  5.  
    #5
    Netwerk prutser
    457 Berichten
    Ingeschreven
    11/08/05

    Locatie
    Brabant

    0 Berichten zijn liked

    Rob77 is offline.

    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik heb geen ervaring met CSF, maar Shorewall6 draait perfect met IPv6.

    Maar goed, het is maar wat je gewend bent


  6.  
    #6
    geregistreerd gebruiker
    5.977 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amsterdam

    143 Berichten zijn liked

    Randy is offline.

    Functie: Systems Engineer
    URL: weblog.aklmedia.nl
    View randytenhave's profile on LinkedIn

    Oorspronkelijk geplaatst door Rob77 Bekijk Berichten
    Ik heb geen ervaring met CSF, maar Shorewall6 draait perfect met IPv6.

    Maar goed, het is maar wat je gewend bent
    Beiden zijn maar een Wrapper om IPtables. Hte lijkt me dus een fout van CSF zelf.


  7.  
    #7
    Certified
    3.099 Berichten
    Ingeschreven
    06/11/06

    Locatie
    Groningen

    42 Berichten zijn liked

    pierce is offline.

    KvK nummer: 02099933

    De oplossing:

    This is happening because ip6tables on the older kernels doesn't perform connection tracking and so ESTABLISHED,RELATED connections don't work eventhough applications such as Apache are trying to use them. On the kernels that don't support connection tracking you will likely have to open up all outgoing ports (depending on the applications that you want to use through IPv6) i.e.:

    TCP6_OUT = "0:65535"
    UDP6_OUT = "0:65535"

    We'll update the documentation to make this clear. If you're using a kernel that does support connection tracking, this should not be an issue.


  8.  
    #8
    geregistreerd gebruiker
    34 Berichten
    Ingeschreven
    08/04/06

    Locatie
    Antwerpen

    0 Berichten zijn liked

    Lightningbit is offline.

    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    'k had eerder al alle toegelaten inkomende poorten ook outgoing opengezet, maar dat bleek nog steeds niet te werken,

    'k heb nu aangepast :
    TCP6_OUT = "0:65535"
    (nog niet voor UDP)

    Dat blijkt te werken.

    Wel niet de meest veilig/stricte oplossing voor de firewall policy

    Iemand een idee wanneer een update komt voor de XEN pre 2.6.20 kernel?


  9.  
    #9
    Web hosting diensten
    4.374 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    82 Berichten zijn liked

    dreamhost_nl is offline.

    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    Er is een update voor CSF. Wellicht dat dat helpt?

    12 Jul 10: New csf v5.09

    ...
    * Fixed ip6tables IPV6_SPI check warning for older kernels
    * Added instruction to open outgoing TCP6 and UDP6 ports when using an older kernel for ip6tables
    * IPv6 Final (no longer Beta)
    ...


  10.  
    #10
    Certified
    3.099 Berichten
    Ingeschreven
    06/11/06

    Locatie
    Groningen

    42 Berichten zijn liked

    pierce is offline.

    KvK nummer: 02099933

    Oorspronkelijk geplaatst door dreamhost_nl Bekijk Berichten
    Er is een update voor CSF. Wellicht dat dat helpt?
    Nee, je dient nog steeds de poorten TCP6_OUT = "0:65535" en UDP6_OUT = "0:65535" open te zetten op pre 2.6.20 kernels. Staat ook in de changelog


  11.  
    #11
    moderator
    3.763 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    111 Berichten zijn liked

    Yourwebhoster is offline.

    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Oorspronkelijk geplaatst door dreamhost_nl Bekijk Berichten
    Er is een update voor CSF. Wellicht dat dat helpt?
    Nee daar is enkel de waarschuwing toegevoegd. Hij heeft wel gelijk aangezien het pas werkt als je de policy op ACCEPT zet, waar niemand wat aan heeft natuurlijk
    Een kernel met xt_conntrack geschikt voor IPv6 is toch echt nodig.


  12.  
    #12
    Server Freak
    2.955 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Smilde / Assen

    133 Berichten zijn liked

    Spyder01 is offline.

    KvK nummer: 04069370

    Zie ik nog wat over het hoofd? Ik heb zoals in dit topic genoemt en ook in CSF staat, de uitgaande poorten opengezet 0:65535 maar een simpele traceroute6 werkt dan nog niet.

    Als ik CSF uitzet werkt het perfect. Heb ik iets over het hoofd gezien?


  13.  
    #13
    Web hosting diensten
    4.374 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    82 Berichten zijn liked

    dreamhost_nl is offline.

    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    Heb je al contact opgenomen met iemand van ConfigServer/Way to the Web? Er is een heel forum waar je je ei kwijt kunt...


  14.  
    #14
    Server Freak
    2.955 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Smilde / Assen

    133 Berichten zijn liked

    Spyder01 is offline.

    KvK nummer: 04069370

    Oorspronkelijk geplaatst door dreamhost_nl Bekijk Berichten
    Heb je al contact opgenomen met iemand van ConfigServer/Way to the Web? Er is een heel forum waar je je ei kwijt kunt...
    Beetje vreemde opmerking. Aangezien hier een paar problemen hebben ondervonden en het nu werkend hebben, kan het zijn dat ik iets over het hoofd gezien heb.

    Dus hier is een goede plek om het te vragen, aangezien dit topic erover gaat.

  15. advertentie



  16.  
    #15
    Web hosting diensten
    4.374 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    82 Berichten zijn liked

    dreamhost_nl is offline.

    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    Oorspronkelijk geplaatst door Spyder01 Bekijk Berichten
    Zie ik nog wat over het hoofd? Ik heb zoals in dit topic genoemt en ook in CSF staat, de uitgaande poorten opengezet 0:65535 maar een simpele traceroute6 werkt dan nog niet.

    Als ik CSF uitzet werkt het perfect. Heb ik iets over het hoofd gezien?
    Oorspronkelijk geplaatst door Spyder01 Bekijk Berichten
    ...en het nu werkend hebben...
    Uit je vorige post lijkt het anders alsof het nog steeds niet werkt voor je en niet dat het al werkend is. Lijkt me dan geheel niet zo vreemd om met de auteurs in conclaaf te gaan of even te kijken op het CSF forum. Wellicht dat er meer zijn met identieke problemen?


Pagina 1 van de 2 1 2 LaatsteLaatste

Forum Rechten

  • Je mag geen nieuwe onderwerpen plaatsen
  • Je mag geen reacties plaatsen
  • Je mag geen bijlagen toevoegen
  • Je mag jouw berichten niet wijzigen
  •  



webhostingtalk.nl
Webhostingtalk.nl © copyright 2001-2013 Alle Rechten Gereserveerd.

Content Relevant URLs by vBSEO 3.6.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75