Hallo Max,

>> hier die Firewallregeln auf meinem ipfire. Da ist noch mehr Zeug für LDAP
>> drin, weil WLAN-RADIUS in BLAU bei mir auch mit LDAP läuft.
>> Das Entscheidende für das Abdichten des Proxy war HTTP und HTTPS aus den
>> allowedports zu entfernen. So wird jeder direkte Verkehr ins WWW auf den
>> Standartports unterbunden. Tor funktioniert wenigstens nicht mehr
>> out-off-the-box ;-)
> 
> Danke! Da war zwar nur noch https:// drinnen, aber das hab ich jetzt
> auch raus gemacht :-)
> 
> soweit bin ich grad zufrieden. Problemlösend war tatsächlich, die
> Firewallregel von Firewall auf LDAP zuzulassen, wie bei ident auch.
> Ich weiß nicht, ob das normal ist, da in keiner Doku was steht...

ich denke, inzwischen ist das normal.
Früher war das nicht nötig: da hat der IPFire sein Verhalten geändert.
Für den ident fand das natürlich Steffen als erster heraus :-)

Viele Grüße

Holger

-- 
Mein öffentlicher PGP-key ist hier hinterlegt: pool.sks-keyservers.net
_______________________________________________
linuxmuster-user mailing list
linuxmuster-user@lists.linuxmuster.net
https://mail.lehrerpost.de/mailman/listinfo/linuxmuster-user

Antwort per Email an