• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

iptables (falsche?) INVALID Pakete

Der_Pit

Newbie
Hi Leuts,

Ich kämpfe gerade mit einem vertrackten Problem: Die Verbindung zu einem meiner Server bleibt manchmal 'hängen', also z.B. beim Transfer über ftp, beim Anzeigen von Fenstern via remote X (d.h. Anwendung läuft auf dem Server, Anzeige hier bei mir). Letzteres auch unabhängig davon ob die Verbindung über ssh getunnelt oder 'direkt' ist.
Ein Blick in die Logfiles auf dem Server zeigt mir dass da (anscheinend?) ungültige Pakete ankommen:
Code:
Aug 18 17:47:47 host kernel: SFW2-INext-DROP-DEFLT-INV IN=eth0 OUT= MAC=00:30:48:2d:32:46:00:0e:83:23:1a:80:08:00 SRC=xxx.xxx.xxx.xxx DST=yyy.yyy.yyy.yyy LEN=128 TOS=0x00 PREC=0x00 TTL=62 ID=61784 DF PROTO=TCP SPT=6000 DPT=1719 WINDOW=63712 RES=0x00 ACK PSH URGP=0 OPT (0101080A27A00C8C9589A4CE0101050AA654826DA6556FFD)
Aug 18 17:59:18 host kernel: SFW2-INext-DROP-DEFLT-INV IN=eth0 OUT= MAC=00:30:48:2d:32:46:00:0e:83:23:1a:80:08:00 SRC=xxx.xxx.xxx.xxx DST=yyy.yyy.yyy.yyy LEN=64 TOS=0x00 PREC=0x00 TTL=62 ID=34346 DF PROTO=TCP SPT=41806 DPT=22 WINDOW=63712 RES=0x00 ACK URGP=0 OPT (0101080A27A11A72959494800101050AC5DA64D0C5DA6A78)
Das passiert ausschliesslich zu diesem Server (jedenfalls ist es mir sonst noch nirgends aufgefallen). Kann man an diesen Logeinträgen sehen was genau da ungültig ist?
Der Server ist übrigens ein 64-bit Xeon, hat SuSE 9.2 x86_64 installiert und ich verwende die SuSE-Firewall Scripte.
Etwas ratlos,

Pit
 
OP
D

Der_Pit

Newbie
Nicht wirklich - trotzdem Danke.
Mit intensiverem Googeln hab ich dann diese Diskussion gefunden - es scheint eine Art 'Interessenskonflikt' zwischen Kernel und Netfilter zu sein, wenn ich das recht interpretiere. Das darin angeratene
Code:
echo 1 > /proc/sys/net/ipv4/netfilter/ip_conntrack_tcp_be_liberal
scheint das Problem behoben zu haben - hab jedenfalls derzeit keine INVALID Pakete mehr...

Pit
 
Oben