Qeldroma
10.05.03, 20:21
Ich habe eine zu DSL (eth0), zwei in eigene Subnets: 192.168.0.0(eth1) / 192.168.1.0(eth2). Somit ein Server mit drei NICs.
Ich möchte von beiden Netzen über die Firewall auf diesem Server ins Internet. Komischerweise klappt das nur beim ersten subnet, obwohl die Firewallregeln für beide Subnets gespiegelt sind. Das heißt, jede Regel, die sich auf etwas internes bezieht gibt es doppelt, pro Subnet einmal halt.
Warum kann nun ein Rechner aus dem zweiten Subnet nur den Server anpingen, jedoch nicht das Internet erreichen? Funktioniert die Kerneleigenschaft "IP_FORWARD" nur auf ein Subnet??
Ich möchte von beiden Netzen über die Firewall auf diesem Server ins Internet. Komischerweise klappt das nur beim ersten subnet, obwohl die Firewallregeln für beide Subnets gespiegelt sind. Das heißt, jede Regel, die sich auf etwas internes bezieht gibt es doppelt, pro Subnet einmal halt.
Warum kann nun ein Rechner aus dem zweiten Subnet nur den Server anpingen, jedoch nicht das Internet erreichen? Funktioniert die Kerneleigenschaft "IP_FORWARD" nur auf ein Subnet??