WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 24.08.2001, 19:39   #1
McGyver
Veteran
 
Registriert seit: 10.01.2001
Beiträge: 238


Standard routen???wie???

hallo


habe jetzt mein 166 soweit das ich mich einwählen kann (ISDN)

ich möchte jetzt mit einem pc über den linux-pc ins inet
was ist jetzt zu tun??


mfg
McGyver ist offline   Mit Zitat antworten
Alt 24.08.2001, 20:32   #2
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

@mcgyver

es gibt zwei möglichkeiten, wobei ich jetzt erstmal davon ausgeh, daß du private ip's (zb 192.168.....) benutzt.

1. ip-masquerading
2. proxy-server

je nach sys und kernel gibt bei 1 drei möglichkeiten: ipmasqadm, ipchains (ab kernel 2.2) und iptable (ab kernel 2.4).
im prinzip funzen diese tools ähnlich. dh du definierst regeln, die dafür sorgen, daß die ip-pakete die von deinem zweiten rechner zum linux-rechner gelangen, mit der ip-addy vom linux-sys maskiert werden. so ist es auch bei dynamischer ip vergabe durch einen provider möglich, mit einem zweiten rechner, der nur eine private ip aufweist ins netz zu gelangen.

greetz
artemisias
artemisia ist offline   Mit Zitat antworten
Alt 25.08.2001, 11:22   #3
McGyver
Veteran
 
Registriert seit: 10.01.2001
Beiträge: 238


Standard

hallo

möchte 1 machen
da brauche ich also nur die firewall mit masquerading
konfigurieren oder??
das müste alles im yast einstellbar sein oder??
McGyver ist offline   Mit Zitat antworten
Alt 25.08.2001, 11:52   #4
SPep
Senior Member
 
Registriert seit: 16.08.2000
Beiträge: 144


SPep eine Nachricht über ICQ schicken
Standard

vielleicht hilft dir http://members.aon.at/heimo.schoen/a...eed-howto.html ein bisschen..
____________________________________
\"Chandler Bing!\" \"Wohoho, short message!\"
SPep ist offline   Mit Zitat antworten
Alt 25.08.2001, 18:44   #5
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

@mcgyver

kommt auf die suse version an, die du benutzt.
im prinzip kannst läßt es sich auch per hand durchführen. wenn du den isdn-zugang auf deinem linux rechner gestartet hast, reichen folgende drei befehlszeilen, um mit ipchains das masquerading einzuschalten:

echt 1> /proc/sys/net/ipv4/ip_forward
ipchains -P forward DENY
ipchains -A forward -i ippp0 -j MASQ

bin davon ausgegangen, daß deine isdn schnittstelle über ippp0 aktiviert wird.
die drei zeilen kannst in ein skript schreiben. als erste zeile steht dann natürlich:

#/usr/bin/bash

greetz
artemisias
artemisia ist offline   Mit Zitat antworten
Alt 25.08.2001, 19:07   #6
McGyver
Veteran
 
Registriert seit: 10.01.2001
Beiträge: 238


Standard

hallo

habe suse7.2
mit dem 2.2 kernel weil es mit dem 2.4 die firewall und masq nicht gegangen ist

muss ich mit denn 3 befehlen sonst noch was machen??

möchte auch firewall einrichten

mfg
McGyver ist offline   Mit Zitat antworten
Alt 25.08.2001, 19:22   #7
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

@mcgyver

hast schon mal probiert, ob die drei befehlszeilen funzen?
diese befehle schalten nur das masquerading ein, du hast damit noch keinen firewall!
was ich nicht versteh, warum das mit dem kernel 2.4 nicht funzt. eigentlich kannst du in den kerneloptionen zur compilierung einstellen, ob du mit dem alten ipchains oder dem neueren iptable arbeiten möchtest.
du mußt also nicht unbedingt einen 2.2er kernel nehmen, um mit ipchains zu arbeiten.
suse richtet den firewall automatisch ein, aber wie immer, wenn etwas automatisch eingerichtet wird, ist es schwieriger eigene anpassungen vorzunehmen.
die regeln von ipchains/iptable, um einen firewall, basierend auf paketfiltern zu erstellen, sind zu umfangreich, um sie in diesem thread näher zu erläutern...
kennst schon das firewall buch von wolfgang barth aus der suse press isbn 3-934678-40-8?

greetz
artemisias
artemisia ist offline   Mit Zitat antworten
Alt 25.08.2001, 20:28   #8
McGyver
Veteran
 
Registriert seit: 10.01.2001
Beiträge: 238


Standard

hallo

mit 2.4 hat er die fehlen beim ipchains gegeben und irgent was bei SuSEfirewall2
was muss man beim 2.4 kernel genau auswählen damit es funkt??

ist das buch gut?? ich werde schauen wo ich es bestellen kann glaube bei lion.cc gibt's es


mfg
McGyver ist offline   Mit Zitat antworten
Alt 25.08.2001, 20:36   #9
artemisia
Elite
 
Registriert seit: 07.02.2001
Beiträge: 1.441


Standard

@mcgyver

also, wenn du ipchains mit dem 2.4er kernel verwenden willst, mußt du den kernel neuübersetzen und vorher mit make xconfig bestimmte optionen auswählen.
frage: hast du das gemacht? hast du einen eigenen kernel übersetzt? oder verwendest du den kernel der distribution?

greetz
artemisias
artemisia ist offline   Mit Zitat antworten
Alt 25.08.2001, 20:40   #10
McGyver
Veteran
 
Registriert seit: 10.01.2001
Beiträge: 238


Standard

hallo


zur zeit verwende ich den kernel der distribution den 2.2er
aber ich habe den 2.4.7 denn kann ich ja übersetzten
nur weiß ich nicht genau was einzustellen ist für firewall oder ipchains oder SuSEfirewall oder masauerading


mfg
McGyver ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 21:44 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag