• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Routing funktioniert nicht

Benuk

Newbie
Hi,

habe folgendes Problem:
Habe ein Netzwerk in 2 Unterschiedlichen gebäuden, die via W-Lan verbunden sind (alles gleiches subnet! DHCP und DNS Server in dem einem Gebäude. Als absicherung wollte ich vor den beiden W-Lan Accesspoints Linuxrechner (Suse 9.1 mit minimal inst.) stellen, die eine VPN Verbindung (Openvpn) aufbauen. Diese steht nun auch schon, aber ich kann vom einem Gebäude nicht ins andere Gebäude pingen. die Linuxrechner können sich pingen, nur hinter den rechnern funzt es net. Habe in den Linuxrechnern jeweils 2 Netzwerkkarten die routen sollen.

Linux Rechner 1:
internes Netz Gebäude A 192.168.1.0 -> eth1 192.168.1.1 -> eth0 = 192.168.2.1 -> tun0 10.0.0.1 -> Accesspoint 1

Linux Rechner 2:
internes Netz Gebäude B 192.168.1.0 -> eth1 192.168.1.2 -> eth0 = 192.168.2.2 -> tun0 10.0.0.2 -> Accesspoint 2

So soll geroutet werden. Und Natürlich umgekehrt.

Habe mich schon an der SuSEFirewall versucht, aber irgendwie nicht realisierbar, da ja tun0 ein virtuelles device ist.

Hat jemand einen Tip für mich wie ich das Routing möglichst einfach realisieren kann??
Firewall ist nicht unbedingt vonnöten, da die nochmals über einen anderen Rechner realisiert wird. Mir geht es einfach nur ums routen über die devices!!

Danke schon mal im voraus!!

Gruß Benuk
 

gaw

Hacker
Wenn du in beiden Gebäuden das gleiche Netz über Router haben willst musst du es in Subnetze einteilen, sonst bekommst du Probleme beim Routen. Eine andere Möglichkeit wäre es mit NAT die entsprechenden IP-Pakete umzuschreiben, das ist aber ebenfalls aufwendig.

Am einfachsten ist es wohl im zweiten Gebäude eine neue Netz-IP zu vergeben zum Beispiel 192.168.3.0/24.

In dem Fall muss du etwa folgendes hinzufügen:
Rechner 1:

route add 192.168.3.0 netmask 255.255.255.0 10.0.0.2

bzw. Rechner 2:

route add 192.168.1.0 netmask 255.255.255.0 10.0.0.1

Wenn es klappt kannst du die Zeilen in /etc/sysconfig/network/routes entsprechend einfügen oder wenn dir die Syntax fremd erscheint mit yast entsprechend konfigurieren und mit route überprüfen.

Das sollte eigentlich laufen. Auf den Routern müsste dann noch ein DHCP-Relay eingerichtet werden, du kannst natürlich auch einen eigenen DHCP-Server einsetzen.


mfG
gaw
 
Oben