PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mininetzwerk und Linuxrouter



Xeon
23.04.00, 15:19
Hallo.
Ich versuche verzweifelt, meinen zweiten Rechner über Routingeinträge ans Internet anzuschliessen. Mehrere Artikel zu diesem Thema und die Net3-HowTo habe ich schon gelesen, funktioniert leider immer noch nicht.
Daher folgende Ausgangssituation:
Suse 6.2
Standardsubnetzmaske

----Rechner 1-----
IP 192.168.1.1 eth0
IP 192.168.1.100 ippp0
Point to Point -Gateway IP 192.168.1.200

...baut Verbindung auf, wie er auch soll.

----Rechner 2-----
IP 192.168.1.2 eth0

...hier funktioniert nur der 'normale' Netzverkehr über den wwwoffle-Proxy.
--------------------------------------
IP-Forwarding in /etc/rc.config ist aktiviert und die entsprechenden Flags des Kernels sind gesetzt und nochmals kompiliert. Über die hosts-Dateien kennen sich die Rechner untereinander.

Was mache ich als Linux-ABC Schütze falsch? Sicher wird es einigen trivial erscheinen, aber eine kleine Hilfestellung wäre sehr nett.

Danke im voraus, Andreas

LKH
25.04.00, 09:07
Hallo Xeon,

aus der Ferne ist eine Diagnose immer etwas schwer, trotzdem versuche ich es:

Wenn Rechner2 über Rechner1 ins Internet soll, muss auf Rechner2 Rechner1 als Standardgateway eingetragen sein. Damit Rechner1 die Datenpakte weiterleiten kann, muss IP-Forwarding aktiviert sein. Bei SuSE kannst du das alles mit YaST machen.

Viel Erfolg,


------------------
Mit freundlichen Gruessen / Best regards

Leander Kirstein-Heine
--
COMPUTER & | Engelplatz 11 Phone: +49 3641-210.401
NETWORK | D-07743 Jena (Germany, EC) Fax: +49 3641-211.650
CONSULTING | eMail: lkh@cnc-online.net URL: http://cnc-online.net/

25.04.00, 17:26
jep, sollte funktionieren wie mein "Vorgänger gesagt hatte", übrigens ist ein ganz gutes Tool für diese Zwecke pmfirewall, die richtet den Rechner sowohl als Firewall (Paktetfilter) als auch als router ein. Ist einfach zu installieren, setup funzt interaktiv....:-) Such mal unter freshmeat.net danach...
Viel Erfolg !

Kimsey
27.04.00, 18:50
... masquerading nicht vergessen http://www.linuxinfoserver.de/ubb/smile.gif

------------------
---
may the source be with you

Xeon
28.04.00, 22:03
Hi
ich habe mir nun die Programmempfehlung von Haegar gezogen, die ich am langen Wochenende in Ruhe antesten werde.
Erstmal vielen Dank an Euch.

Gruss Andreas

Hans M
30.04.00, 20:13
Hi,

ich hatt ein ganz ähnliches Problem. Ich habe unter Yast in der Maske, in der die IP-Adressen defienert werden, unter Adresse default-Gautway die gleiche Adresse eintragen müssen, wie für den PointtoPoint-Partner. Dann hats funktioniert

Gruß, Hans

pitu
04.05.00, 13:37
Du hast Adressen aus dem gleichen Subnetzt für verschiedene Devices verwendet.

Ändere alle "vorletzten 1er" in der ISDN-Konfiguration auf 0er. http://www.linuxinfoserver.de/ubb/wink.gif

thorsten

------------------
Thorsten Wandersmann
SuSE GmbH, Nuernberg

Xeon
05.05.00, 12:10
Hallo Gruppe.

Folgende Kommandozeile brachte den erwünschten Erfolg:

ipchains -A forward -j MASQ -s 192.168.1.0/24

Damit ist die Regel für das Firewalling gesetzt.
Den Tip von Thorsten werde ich noch berücksichtigen.

Vielen Dank,
Gruss Andreas.

P.S. Eine nette Einführung zu ipchains ist unter www2.little-idiot.de/firewall/ zu finden.