PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Routing mit 3 Netzwerkkarten/DSL (SuSE 9.0)



hanseg
18.12.03, 09:14
Das Problem ist, das dass Routing im Intranet nicht mehr funktioniert. Aber der Reihe nach:

Alle Rechner sind mit SuSE 9.0 incl. den aktuellen Patches installiert. Die Grundinstallation sieht wie folgt aus:

Der Arbeitsplatzrechner hat die IP 10.24.10.3 und als Defaultroute ist 10.24.10.1 eingetragen. Der Laptop hat die IP 10.24.20.7 und als Defaultroute 10.24.20.1. Da der Laptop über Wlan betrieben wird, hat der AccessPoint die IP 10.24.20.2

Der Router hat drei Netzwerkkarten.
eth0 = 10.24.10.1
eth1 = 10.24.20.1
eth2 = DHCP.
Als Routen sind eingetragen
10.24.10.0 10.24.10.1 255.255.255.192 eth0
10.24.20.0 10.24.20.1 255.255.255.192 eth1

Die IP-Weiterleitung ist aktiviert und alle Rechner im eth0-Netz können vom eth1-Netz gepingt werden und umgegehrt.

Nun wurde das DSL eingerichtet mit eth2 (DHCP vom Provider), und die Firewall wurde auf ppp0 und eth0 eingerichtet.

Damit konnten alle Rechner vom eth0-Netz ins Internet gelangen. Ein ping zwischen eth0 und eth1 war nun nicht mehr möglich. Ein ping auf 10.24.x0.1 wurde nicht mehr erkannt.

In der Datei /etc/sysconfig/SuSEfirewall2 wurde der Parameter FW_DEV_INT=?eth0? geändert auf FW_DEV_INT=?eth0 eth1?. Nun konnten die Rechner der Subnetze alle auf das Internet zugreifen. Ein ping von 10.24.x0.y endete bei 10.24.x0.1 alles dahinter war nicht mehr erreichbar.
Die Netzwerkkarten 10.24.x0.1 konnten nun also wieder gepingt werden.

Der Befehl route -n auf dem Router ergibt folgende Einträge:
213.191.84.200 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.24.10.0 10.24.10.1 255.255.255.192 UG 0 0 0 eth0
10.24.20.0 10.24.20.1 255.255.255.192 UG 0 0 0 eth1
0.0.0.0 213.191.84.200 0.0.0.0 UG 0 0 0 ppp0

Da aber auf 10.24.0.3 ein cupsd-Server läuft, muss dieser von 10.24.20.7 erreichbar sein.

Wer hat hierzu eine Idee ?

hanseg
18.12.03, 17:49
Die Lösung liegt in der Firewall.
Der Parameter FW_ALLOW_CLASS_ROUTING="yes" muss gesetzt werden.