• Willkommen im Linux Club - dem deutschsprachigen Supportforum für GNU/Linux. Registriere dich kostenlos, um alle Inhalte zu sehen und Fragen zu stellen.

Frage zu: Mini-How-tos

x!RE

Newbie
Hallo!

Ich hab das mal versucht. Irgendwie haut das alles noch nicht richtig hin!

Also, folgende Konfiguration habe ich durchgeführt:

1)

Linux: => 2 Netzwerkkarten

eth0: IP: 192.168.177.1 (mit DSL Modem verbunden, Verbinung aktiv!)
eth1: IP: 192.168.178.3 (mit Switch verbunden)

Windows:

1 Netzwerkkarte: IP: 192.168.178.2 | Standardgateway: 192.168.177.1

Anpingen der Rechner untereinander ist kein Problem... auch das Netzwerk, also Samba etc., funktioniert wunderbar.

Anpingen von Windows auf irgendeine Website oder einen Server geht nicht!

2)

Zu DHCP:

Ich habe einen DHCP-Server gestartet und ihm die Netzwerkkarte eth1 (IP: 192.168.178.1 => primärer Namensserver, den sek. Namensserver habe ich freigelassen!) zugewiesen. Die Vergabe der IP-Adressen an die Clients (Windows-Rechner) funktioniert einwandfrei! Als Standardgateway habe ich auch hier die IP von eth0 eigegeben (192.168.177.1).

3)

DNS:

Den DNS-Server habe ich auch über die Konsole gestartet: rcnamed start

>>Was muss ich am DNS-Server einstellen?

4)

Anschließend habe ich die hier beschriebenen Eingaben (so weit ich es für richtig hielt) auf meine Konfiguration abgestimmt:

echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.177.0/24 -j MASQUERADE
iptables -A FORWARD -i ppp0 -d 192.168.178.0/24 -j ACCEPT
iptables -A FORWARD -o ppp0 -p TCP --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

Irgendwie hab ich überhaupt keine Ahnung, wo ich welche IP einsetzten muss.

5)

Ist ppp0 richtig, wenn ich eine PPPoE-Verbindung habe? Die Firewall zeigt diese Schnittstelle als dsl0 an!!!

Bitte, helft mir, ich verzweifle!


Ich hab mein Vorgehen nummeriert... Vllt. hat er eine oder andere ja einen Vorschlag zu einer der fünf beschriebenen Sachen!

Großen Danke im Vorraus,

x!RE
 
x!RE schrieb:
eth0: IP: 192.168.177.1 (mit DSL Modem verbunden, Verbinung aktiv!)
eth1: IP: 192.168.178.3 (mit Switch verbunden)

Windows:

1 Netzwerkkarte: IP: 192.168.178.2 | Standardgateway: 192.168.177.1
Setz das Gateway auf 192.168.178.3 (im gleichen Netz)
Auch bei DHCP-Vorgabe fürs interne Netz

DNS-Server: naja, das, was du als Namensauflösung machen willst... Schau mal ins entsprechende Unterforum


Ansonsten ist das ein How-to für einen Minimal-Router. Du brauchst eher das Gespann aus SuSEFirewall2 und ähnlichem, also eine Normalinstallation...

Also alles weg damit, Firewall richtig einrichten (siehe Forum), DSL richtig einrichten, Gateway richtig setzen (siehe oben) und es sollte prinzipiell laufen.

Grüße
 
OP
X

x!RE

Newbie
hmm...

Standardgateway = 192.168.178.3???

Das verstehe ich nicht! 198.168.177.1 ist doch der Uplink, richtig? Muss also 192.168.178.3 auf 198.168.177.1 umgeleitet werden (oder andersherum?) und 192.168.178.3 leitet dann die Pakete an 192.168.178.2?

War meine Konfiguration überhaupt richtig?


x!RE
 
x!RE schrieb:
War meine Konfiguration überhaupt richtig?
nöh

Dein internes Netz sieht nur den 192.168.178.3. Den Rest dahinter nur übers Routing.
Ist sicher nicht die edle Wahl, aber nimm doch die SuseFW2 und richte sie anständig ein gemäß der vielen Vorlagen hier. Und schon gehts...
 
OP
X

x!RE

Newbie
Ich habe die SuSEFW2 (soweit ichs gerafft habe) eingerichtet. Port-Scan sagt: Alles dicht!

Dein internes Netz sieht nur den 192.168.178.3. Den Rest dahinter nur übers Routing.
Ist sicher nicht die edle Wahl...

Hmm... ich dachte immer, das wäre das Optimalste, wenn die Clients ins Inet geroutet werden! Wie soll das denn auch anders gehen? So bleiben die "eigentlichen" Rechner fürs Netz unsichtbar... oder sehe ich das falsch?


x!RE
 
OP
X

x!RE

Newbie
Irgendwie kann ich mit euren Antwort nix anfangen! Was bedeutet das jetzt für mich? Der Porscanner sagt: alles dicht!

Sollte das nicht ausreichend sein?

Wieso? Du nat(est) doch. Dh deine internenen Adressen werden auf externe umgemappt.

Was heißt das für mich? Ich nat(e) nicht... ich meine: ich habe die iptables nicht gesetzt, die hier im Beitrag beschrieben wurden! Ich hab lediglich die FW eigestellt und den DHCP eingerichtet... FW_Route (bla bla) und MASQ auf yes gesetzt! Wobei MASQ ja eigentlich auch NAT ist.


x!RE
 

framp

Moderator
Teammitglied
x!RE schrieb:
... FW_Route (bla bla) und MASQ auf yes gesetzt! Wobei MASQ ja eigentlich auch NAT ist.
Genau. Deshalb 'nattest' Du und keiner kann Deine Clients vom Internet aus erreichen ... sofern Du die FW_FORWARD Definition leer laesst 8)

DNS Server aufsetzen ist etwas aufwaendiger. Vielleicht helfen meine DNS configs als Vorlagen. Aber trotzdem musst Du Dich mit DNS und allem Schnickschnack wie Zonen, A, CN, ... etc auseinandersetzen und informieren. Warum erstellst Du nicht einfach eine /etc/hosts Datei auf Deinen Clients? Das ist wesentlich einfacher :wink:
 
OP
X

x!RE

Newbie
Der DNS-Server funzt eigentlich einwandfrei...

Ich hab nochmal zwei Fragen:

Was - zum Geier - sollen die iptables-Dings dann bringen, wenn man das auch auf diesem Weg machen kann?

und...

Ich habe jetzt zwei Lan-Karten im Linux-Rechner (Router):

eth0 = 192.168.177.2 (ext/Inet-Verbindung)
eth1 = 192.168.178.1 (int/Lan)

Jetzt möchte ich eth0 (und nur eth0) die Ports TCP: 4662 und UDP: 4666 freigeben! Das habe ich auch mit der SuSEFW versucht, nämlich in der Zeile: FW_SERVICES_ACCEPT_EXT! Hier habe ich dann 192.168.177.2,tcp,4662 und 192.168.177.2,udp,4666 eingetragen... leider funzt das nicht! Wie kann ich das außerdem machen?

Thx!!!

x!RE
 

framp

Moderator
Teammitglied
Der DNS-Server funzt eigentlich einwandfrei...
Und alle die Deinen Thread lesen machen sich u.U. unnoetige Gedanken :( .Warum sagst Du nicht das das Problem geloest ist?

x!RE schrieb:
Was - zum Geier - sollen die iptables-Dings dann bringen, wenn man das auch auf diesem Weg machen kann?
Die SUsEFW macht das fuer Dich :lol: .

Ich habe jetzt zwei Lan-Karten im Linux-Rechner (Router):

eth0 = 192.168.177.2 (ext/Inet-Verbindung)
eth1 = 192.168.178.1 (int/Lan)

Jetzt möchte ich eth0 (und nur eth0) die Ports TCP: 4662 und UDP: 4666 freigeben! Das habe ich auch mit der SuSEFW versucht, nämlich in der Zeile: FW_SERVICES_ACCEPT_EXT! Hier habe ich dann 192.168.177.2,tcp,4662 und 192.168.177.2,udp,4666 eingetragen... leider funzt das nicht! Wie kann ich das außerdem machen?
Ich bin kein FileSharer :roll: aber ich bin mir zu 99.99999% sicher dass das Thema hier schon im Forum diverse Male behandelt wurde. => SUFU
 
Oben