Differences
This shows you the differences between two versions of the page.
Both sides previous revision Previous revision Next revision | Previous revision | ||
redhat:base-redhat:fw-redhat [2019/03/07 10:34] – [Firewalld lokale Konfiguration] michael | redhat:base-redhat:fw-redhat [2019/03/07 10:47] (current) – [Troubleshooting] michael | ||
---|---|---|---|
Line 403: | Line 403: | ||
<wrap em> | <wrap em> | ||
+ | |||
Hier wird nicht mit der Firewall Zone gearbeitet, sondern mit der Konfiguration direct | Hier wird nicht mit der Firewall Zone gearbeitet, sondern mit der Konfiguration direct | ||
Line 422: | Line 423: | ||
<wrap em> | <wrap em> | ||
+ | |||
Der Eintrag in der " | Der Eintrag in der " | ||
Line 483: | Line 485: | ||
</ | </ | ||
+ | |||
+ | ===== Troubleshooting ===== | ||
+ | |||
+ | Wird mit RedHat Firewall gearbeitet, so steht man oft vor dem Problem, dass eine Kommunikation nicht funktioniert. Folgende Schritte könnten hilfreich sein bei der Problemlösung: | ||
+ | |||
+ | Firewalld abschalten: Funktioniert die Verbindung danach? Wenn JA: Ruleset überprüfen. | ||
+ | |||
+ | |||
+ | <WRAP center box 100%> | ||
+ | ==== Port Verbindung überprüfen (nicht telnet, sondern netcat) ==== | ||
+ | |||
+ | Netcat ist default unter RedHat installiert. Netcat kann viel mehr und hat auch eine Telnet Abfrage für Ports integriert. Weiter verfügt Netcat über eine sehr gute man page! | ||
+ | |||
+ | Zum Port debuggung deshalb mit netcat (nc) anstelle telnet arbeiten: [[https:// | ||
+ | |||
+ | ---- | ||
+ | |||
+ | <wrap em> | ||
+ | |||
+ | Beispiele: TCP Port 10250 Verbindung überprüfen -i 1 bedeutet, dass bei einem Connect nach 1s idle Time die Verbindung geschlossen werden soll. Damit ist es möglich, in einem Loop viele Ports, oder viele Server abzufragen. (-t Telnet Abfrage) (-v Verbose) | ||
+ | |||
+ | <sxh plain; gutter: false;> | ||
+ | [rebermi@vostm1 ~]$ nc -vt vostn1.pnet.ch 10250 -i 1 | ||
+ | Ncat: Version 7.50 ( https:// | ||
+ | Ncat: Connection refused. | ||
+ | [rebermi@vostm1 ~]$ | ||
+ | |||
+ | [rebermi@vosme1 ~]$ nc -vt vosne1.pnet.ch 10250 -i 1 | ||
+ | Ncat: Version 7.50 ( https:// | ||
+ | Ncat: Connected to 172.18.184.14: | ||
+ | Ncat: Idle timeout expired (1000 ms). | ||
+ | [rebermi@vosme1 ~]$ | ||
+ | </ | ||
+ | |||
+ | ---- | ||
+ | |||
+ | <wrap em> | ||
+ | |||
+ | Beispiel UDP Port Verbindung überprüfen (-u UDP Abfrage) | ||
+ | |||
+ | <sxh plain; gutter: false;> | ||
+ | [rebermi@vostm1 ~]$ nc -vu vostn1.pnet.ch 4789 -i 1 | ||
+ | Ncat: Version 7.50 ( https:// | ||
+ | Ncat: Connected to 172.18.184.19: | ||
+ | Ncat: Idle timeout expired (1000 ms). | ||
+ | [rebermi@vostm1 ~]$ | ||
+ | </ | ||
+ | </ | ||