PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : mein router funktioniert nicht



jotpe
12.08.02, 22:17
hallo

ich habe einen alten pc, der als router laufen soll. netzwerkkarten laufen beide problemlos. distri suse 7.3 prof.
eth0 geht an das dslmodem (ip 192.168.0.1) und eth1 zum switch (ip 192.168.1.1)

die route.conf sieht folgendermaßen aus.
es gibt nur einen eintrag.

default 192.168.0.1 0.0.0.0 eth0
ip_forwad steht auf yes.

naja dann muss jetzt bei jedem client doch der gatewayrechner als default-route in die route.conf, oder?

wenn der gatewayrechner online ist, könnte ich dann auf einem client einfach kmail öffnen und meine emails abrufen? weil die anfrge ja ausserhalb liegt müsste doch eigentlich die defaultroute anspringen, und die emails müssten nur so reinflattern.

ich weiß zwar was masquerading ist, aber wie und wo fügt man das ein?

feuerwand
12.08.02, 23:05
das hatten wir schon sooooo oft - suchfunktion nutzen:

http://linuxforen.de/forums/showthread.php?s=&threadid=38410&highlight=masquerading

jotpe
13.08.02, 10:16
ipforward aktiviert. iptables installiert.

folgende befehle ausgeführt:


modprobe ip_tables
modprobe iptable_nat
modprobe ip_conntrack_ftp
modprobe ip_nat_ftp
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu


jetzt kann ich vom client auch die netzwerkkarte auf dem router anpingen die nicht im gleichen subnetz liegt. das heisst der router funktioniert schon.
mein router ist online, mittels adsl-start.
vorher konnte ich mit lynx im web surfen. jetzt geht es nicht mehr. die einzige ip, die ich anpingen kann, ist meine internetip. nagut, ich habe auch nur 2 ausprobiert.

unter adsl-status stand hinter meiner internet ip, diese hier: P-t-P:217.5.98.27. die hier ist jedenfalls nicht anpingbar. ist das nicht mein knotenpunkt rechner, über den alle meine internet-anfragen gehen?

woran kann das liegen?:confused:

feuerwand
13.08.02, 10:25
also das netzwek zwischen client <-> router funktioniert. kannst du von deinem clienten denn jetzt auch ins internet? achso: wegen den IPs. du solltest an deinem clienten auch noch die gueltigen DNS server eintragen, damit auch domains gehen.

jotpe
14.08.02, 07:23
zum surfen brauche ich doch nicht meinen proxyserver mehr anzugeben. wenn alles richtig eingestellt ist, sollte die internetanfragen korrekt weitergeleitet werden, ne wahr?
ich habe in meine resolv.conf 2 nameserver eingetragen (mittels yast2)

nameserver 212.185.248.116
nameserver 194.25.2.129

die meintest du doch, oder?


also es geht immer noch nicht. das liegt, glaube ich, aber am router. der kann ja auch nicht im internet surfen, die verbindung steht, man kann aber weder seiten aufrufen oder ips anpingen.

vor den ganzen befehlen mit modprobe und iptable und ip_forward, konnte man mit dem router noch surfen.

einen hoffentlich letzten tipp?