• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Routing Problem

neo67

Member
Hallo Leute,

ich habe hier folgende Konstellation:
[cisco Router] - [hub] - [FW Suse m. 2 netzwerkkarten] - [hub] und auf dem Hub noch 3 Rechner.
Alle Rechner auf dem Hub sollen durch die FW gehen. Alle Rechner haben öffentliche IPs. Die FW steht mit beiden Netzwerkkarten im selben Netz.

Ich komme von aussen per ssh auf die FW drauf. Die Rechner auf dem hinteren Hub sehen sich gegenseitig. Von der FW sehe ich keine Rechner über eth0. Irgendwas am Routing ist falsch. Aber ich komme nicht drauf was.
eth1 steht in Richtung cisco und eth0 in Richtung hub mit den drei Rechnern. ich habe den Eindruck als wenn beide Karten nur in die Richtung cisco zeigen. Ich habe schon eine Route eingetragen die besagt dass die IP des einen rechners, der am hinteren hub hängt über eth0 zu erreichen ist, aber das hilft nicht. Benötigt eth0 einen Standard gateway? Liegt es daran? Es ist ein wenig gefährlich damit zu experimentieren, da ich nur über ssh (rechner steht in berlin) rankomme. Jemand eine idee?

Danke.
 
OP
N

neo67

Member
@artin Breidenbach:

Im selben subnetz. Beide Karten haben Adressen aus dem selben Subnetz.
 
OP
N

neo67

Member
Nein,

ganz normal mit IP Forwarding.
Ich bekomme den Standard GW von eth0 nicht weg. Wenn ich den default gw bei eth1 eintrage und den von eth0 lösche bin ich weg vom Fenster....
Jetzt muss ich bis 22:00 Uhr warten bis mein Ansprechpartner wieder den default gw einsetzt. Aber diesmal mit "add default gw xxx.xxx.xxx.xxx dev eth1". Denn ich denke, obwohl die Karte eth0 die anderen sehen muß schickt die alles über eth1 raus, weil der default gw so steht und das kann nicht ankommen. Das alles im selben Netz steht ist echt blöd.....
 
OP
N

neo67

Member
Ja, Du hast recht. Es kam mir eben auch. Ich muss dazu bridging verwenden. Es geht nicht zwei Netzwerkkarten im gleichen Subnetz auf IP zu routen.
Hat SuSE 9.2 die Mittel dafür an Board?

Zusatz:

Also, besser ist es für Rechner hinter einer Firewall private IPs zu benutzen. Ich habe das jetzt mit DNAT & SNAT gelöst. Ist sauberer und war fix in 30 Min erledigt. So sind diese Rechner aus dem Internet auch nicht direkt angreifbar, da diese Ips ja nicht geroutet werden.
Das mir das nicht vorher eingefallen ist. *grgrgrgr* Zudem hat der Mensch jetzt wieder 3 IPs zu freien Verfügung. :)
 
Oben