← Back to team overview

sslug-teknik team mailing list archive

Re: Linux som Firewall/Gateway. Connection timeout!

 

Klavs T. Klavsen skrev:

> jeg bruger en linux, 2.2.10 kerne optimeret som router.. som min gateway /
> firewall - uden andre regler end masq lige nu :-)
> 
> mit problem er at mine mail clienter - Outlook Express og Lotus Notes...
> klager over et connection timeout... eller dvs.
> Notes siger bare at der opstod en netværksfejl.. og kan derefter ikke lukkes
> men virker fint... Outlook siger at mailserveren lukkede forbindelsen af
> uvisse årsager...
> 
> når jeg ikke bruger linux maskinen som gateway så sker dette ikke !!...

Mon det er ident opslaget der driller? Jeg ville prøve at åbne
for tcp port 113. Hvis du har kontrol over det mail relæ klienterne
bruger er det måske smartere at slå ident opslag fra der.
F.eks. plejer sendmail som default at tøve i 25 sekunder hvis den
ikke får svar på ident requesten.

Hvad der er problemet afgøres nok sikrest med tcpdump, en på
hvert lan interface. Så kan man med en sammenligning se om der
bliver pakker væk inde i linux'en.

> er der nogen der ved om der er defineret et Connection timeout, et eller
> andet sted i kernen på linux ?!?

Mon ikke det ligger i klienterne. Og mon ikke klienterne retter sig
efter hvad der er defineret i standarderne?

-- 
torben fjerdingstad        | linux-2.2.10-smp/GNU/gnome-1.0
tfj@xxxxxxxxxxxxxxx        |   Man skal ikke skyde bjørnen
http://www.fjerdingstad.dk |     før skindet er solgt.


Follow ups