PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Suse 7.2 und Masquerading


ullifichte
05.07.01, 18:38
Habe folgendes Problem:

Suse 7.2 als Router mit Masquerading. Leider kriege ich es nicht hin, dass das Masquerading bei booten mitgestartet wird!

weiß jemand Rat?!?

403
05.07.01, 21:25
http://sdb.suse.de/sdb/de/html/sm_masq2.html

hoffentlich hilft dir das ...

ullifichte
05.07.01, 21:39
Sorry, hilft leider nicht!!! Auf einem Suse 7.0 habe ich es hier ja schon laufen, nur die 7.2 will nicht so, wie ich mir das vorstelle!!!

jkaiser
06.07.01, 08:23
Solange du uns nicht verrätst wie deine Versuche genau aussehen, kann man dir wohl nur schwer helfen!

Welchen Kernel verwendest du denn mit welcher Version (SuSE 7.0 und 7.2)?
2.2.x oder 2.4.x?

In Kernel 2.2.x wird üblicherweise ipchains für das Einrichten des Masquerading verwendet. Unter Kernel 2.4.x ist das ganze zu iptables weiterentwickelt worden. Es sollte wohl tools geben, welche die Benutzung eines bestehenden ipchains-Regelwerks mit iptables ermöglichen (war beim Umstieg vn ipfwadmin, Kernel 2.0.x, zu ipchains auch so!) aber durch konzeptionelle gerade beim Forwarding (biun mir nicht ganz Sicher, aber ich meine gelesen zu haben, daß bei iptables weiterzuleitende Pakete nur noch die Forward-Chain passieren muß und ict mehr input und output. Falls ich hier Müll rede, möge mich bitte jemand darauf hinweisen!

Funktioniert die Netzanbindung der Routers unter SuSE 7.2 denn sonst in allen Belangen?

Wie kommst du eigentlich darauf, daß das Masquerading beim booten nicht mitgeladen wird? Wieso muß das eigentlich? Der Kernel kann doch nichtgeladene Module bei Bedarf zur Laufzeit laden und wenn er sie nicht mehr braucht wieder entfernen! Das ist doch gerade der Vorteil der Module!

Gruß, Jens

sprudel123
11.07.01, 22:52
zu 2.4/2.2
die kompatibilität zu ipchains in kernel 2.4
kann man mit einkompilieren. Dies ist bei der Suse der Fall.

Zum masquerading unter SUSE 7.2

am einfachsten verwendest du das firewall-script und kannst unter yast1 die diversen
optionen freischalten.
Oder halt eines selbst basteln und in den
bootprozess mit einbinden.

Zu Ipchains sihe dir mal das an: www.linuxbu.ch (http://www.linuxbu.ch)

clipboard
16.07.01, 22:00
Hallo

Also mit Suse 7.2 und Kernel 2.4 geht das so nicht. Ich bin nicht der Feuerwand-Spezi und habe es auch nur mit per Yast versucht.

Es gibt eine SuseFirewall2, hm wie lautet der Link nochmals ? http://www.suse.de/~mark

Da kann man die neuen Script runterladen. Bin allerdings noch ned dazugekommen.

Gruss
Fabian

Cyberdeal
18.07.01, 15:41
Hi,
mit SuSE 7.2 und dem Kernel 2.4 habe ich meine FW IPCHAIN auch nicht zum Laufen bekommen, mit dem Kernel 2.2 funktionierte es dann gut.
Wenn FW_Masqerading und FW-ROUTER auf yes stehen, in rc-config start_fw=yes ist, dann funktioniert auch das masq und routing, vorausgesetzt, route.config ist richtig gesetzt.
Gruß
Cyberdeal

dust123
20.07.01, 14:44
Also ich hab bei Suse 7.2 die Schritt-für-Schritt Anleitung im Handbuch durchgenommen, und bei mir klappts. Vielleicht fehlt dir ein wichtiges Software-Paket. Wenn man die Pakete bei der Installation selbst auswählt kann das schnell passieren. Ich benutze übrigens auch Kernel 2.4 (Standard-Suse-Kernel). Ich bekomme lediglich beim booten die Meldung, das ich doch besser 2.2 benutzen solle, weil ftp und realaudio mit 2.4 nicht funktionieren sollen. realaudio klappt aber trotzdem.