WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 16.01.2002, 11:22   #1
Johanson
Senior Member
 
Registriert seit: 14.07.2000
Beiträge: 104


Standard Routing

Hallo Forum!

Habe ein Prob mit meinem Routing unter SuSE 7.2
Habe eine 1Mbit Standleitung auf eth1 und das lokale Netz
(192.168....) auf eth0, und möchte mit clients auch ins Netz.
Da ich hinter der Firewall meines ISP hänge möchte ich
die clients ohne die SuSEFirewall oder Squid ins netz bringen.
Also rein über das routing.
Derzeitig funkt es so das ich mit einem client auf eth0 und auch auf eth1 (das externe Interface) pingen kann, jedoch nicht den gateway oder die nameserver meines ISP.

hat wer einen schlauen rat ?

mfg
Johanson
Johanson ist offline   Mit Zitat antworten
Alt 16.01.2002, 13:00   #2
Angel
Master
 
Registriert seit: 09.11.1999
Beiträge: 696


Standard

Weil Adressen mit 192.168.x.x nicht geroutet werden, weil es sich hier um private Adressen handelt. Wenn du mittels Routing ins Internet willst, dann brauchst du offizielle Adressen, die beim Provider zu beantragen sind.
Da das aber etwas kostet und ich annehme, daß es günstig bleiben soll, bleibt dir nur das allseits bekannte Masquerading übrig. Das ist ein ipchains-Befehl, der u.a. in deiner Distribution im Verzeichnis /etc/rc.config.d/rc.firewall.conf steht. Ferner empfehle ich die Lektüre der Handbücher.
Angel ist offline   Mit Zitat antworten
Alt 16.01.2002, 13:14   #3
n_dot_force
Newbie
 
Registriert seit: 07.10.2001
Alter: 51
Beiträge: 16


Standard

mit routing wirst denk ich nicht ans ziel kommen...

denn für's routing würdest für jede client eine öffentliche ip benötigen.

da du jedoch einen privaten bereich des class-c netzes (192.168.x.x) verwendest (und dieser bereich nicht route-fähig ist (wie im übrigen alle privat-bereiche)) dürfte masquerading das ziel sein...

als erstes musst du in der rc.config das ip-forwarding einschalten (damit deine clients zugreifen können) (SuSEconfig nicht vergessen!!)

und danach die "kleine" suse firewall (personal firewall) aktivieren (jedoch nur mit masquerading).

das machst in /etc/rc.config.d/security.rc.config

dort ist ein eintrag REJECT_ALL_INCOMING_CONNECTIONS=""

und dort trägst du den wert "masq" ein...

willst du jedoch diverse dienste (webserver etc) an einen pc im lan delegieren, musst die "grosse" suse-firewall aktivieren, denn nur die kann port-forwarding.

(tipp am rande: es geht nur entweder die "kleiner" oder die "grosse" firewall, beide zusammen bringen nur chaos, und nichts funktioniert!)

auf alle fälle: der gateway für deine clients ist dein suse-rechner... die nameserver deines providers kannst aber auf alle fälle in den clients eintragen (ausser du willst selber einen dns aufsetzen, was ich aber erst machen würde, wenn das masquerading funktioniert). solltest von deinem provider auch eine gateway-ip haben (kann ja sein) dann diese nur im suse konfigurieren... den suse stellt dann den rest fürs lan zur verfügung.

ich hoffe das hilft dir weiter...
____________________________________
\"One Derivate to rule them all, One Resolver to find them,
One IP to bring them all, and in the zone bind them.
In the Land of Linux, where hackers play.\"
n_dot_force ist offline   Mit Zitat antworten
Alt 17.01.2002, 10:54   #4
Johanson
Senior Member
 
Registriert seit: 14.07.2000
Beiträge: 104


Standard

Hallo!

Danke für die Tipps.
Habe es jetzt über Masquerading gelöst, und es funkt einwandfrei.

Danke
s´ya
Johanson
Johanson ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 16:48 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag