Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Linux-Router mit 2 NICs unter Suse 10.3

Mitglied: tnase

tnase (Level 1) - Jetzt verbinden

29.11.2007, aktualisiert 04.12.2007, 11377 Aufrufe, 5 Kommentare

Hallo zusammen.
sicherlich habe ich schon einiges hierzu gelesen.... komme aber nicht weiter und poste Euch deshalb meine config.

Also: Linux Suse 10.3 2xLan soll als Firewall und router zu einem DSL-Router hin funktionieren.
eth0 192.168.5.3 (eth0) als externe zone definiert und an den Router angeschlossen
eth1 192.168.1.5 (eth1) als interne zone definiert und fürs interne netz zugänglich.
(zwischenfrage: eth0 und eth1 können frei definiert werden - es ist nicht festgelegt, dass eth0 z.b intern ist, oder?)

unter Yast ip-forward aktiviert... firewall aktiviert und zonen (intern/extern) definiert.
Route ist 192.168.5.100 (dsl-router)

folgende masquerade - Einstellungen gesetzt:
iptables -A POSTROUTING -t nat -o eth0 -j MASQUERADE
linux01:~ # iptables -t nat -D POSTROUTING -o eth0 -j MASQUERADE
linux01:~ # iptables -P FORWARD DROP
linux01:~ # iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT
linux01:~ # iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
linux01:~ # iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

am Client (WinXP) eine statische *.*.1.* er Adresse gesetzt und route auf 192.168.1.5

Nun die Auswirkung: Ping vom client aus an 192.168.1.5 - erfolgreich
ping an 192.168.5.3 - erfolgreich
ping an 192.168.5.100 - error
ebenso ins Internet

wo habe ich hier einen Fehler gemacht.. bzw. was ist noch zu erledigen?

Danke für Unterstützung.

Gruss, Thomas
Mitglied: Arch-Stanton
29.11.2007 um 22:03 Uhr
Stell doch am Linuxrechner DHCP-Server ein, Du brauchst doch keine Route am XP-Rechner eintragen. Höchstens, wenn es unbedingt statische Adressen sein sollen, ein Gateway (den LinuxPC). Warum brauchst Du denn zwei Firewalls? Der Router erledigt doch schon alles?

Gruß,
Arch Stanton
Bitte warten ..
Mitglied: tnase
30.11.2007 um 09:48 Uhr
Stell doch am Linuxrechner DHCP-Server ein,
Ich habe schon einen DHCP im Netz. Deshalb wird dieses nicht mehr benötigt.

Du brauchst doch keine Route am XP-Rechner
eintragen. Höchstens, wenn es unbedingt
statische Adressen sein sollen, ein Gateway
(den LinuxPC). Warum brauchst Du denn zwei
Firewalls? Der Router erledigt doch schon
meinst Du hiermit die Firewall des DSL-Routers?

Gruss, Thomas
Bitte warten ..
Mitglied: elCativo
30.11.2007 um 15:35 Uhr
Ändere mal die Reihenfolge deiner Regeln.
die Regel "iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT" muss vor der Regel "iptables -A FORWARD -i eth1 -o eth0 -j ACCEPT" stehen da die Regeln sequenziell abgearbeitet werden kommst du zwar raus aber nicht mehr zurück , denn die Antwortpakete werden geblockt.
Bitte warten ..
Mitglied: Dani
30.11.2007 um 16:41 Uhr
Hi Thomas,
wir haben ein kl. aber feines Tutorial hier im Portal zu diesem Thema! Dort wird ein Server als Router konfiguiert... funktioniert prima. Gefunden über die Suchfunktion.


Grüße
Dani
Bitte warten ..
Mitglied: tnase
04.12.2007 um 20:33 Uhr
Hallo.
Danke für die Infos. Läuft.

Thomas.
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Server mit 2 NICs - NAT vom Router
Frage von survial555Router & Routing6 Kommentare

Hallo Community, ich habe 2 WAN Router. Router A nutzt einen SDSL für VPN ins Firmen LAN und bezieht ...

Firewall

Server mit 2 NICs und Router - welche ist die beste Konfiguration wegen Firewallsicherheit?

Frage von aleks2204Firewall11 Kommentare

Hallo Commutity, ich habe folgende Frage: Ich habe einen HP Microserver Gen8 mit 2 NICs und einen TP Link ...

Suse

Druckjob unter Suse-LInux bleibt bestehen

Frage von didi60Suse

Guten Tag zusammen, das Ziel ist über Linux raw-Daten an Drucker zu senden. Im Moment existieren 2 Drucker, die ...

Windows Server

Konfiguration Server 2008R2 mit 2 NICs und Fritzbox 7390

Frage von MrNightWindows Server22 Kommentare

Ich habe viele Artikel gelesen die teilweise sehr in die Tiefe gingen, doch irgendwie war nichts dabei was mir ...

Neue Wissensbeiträge
Router & Routing

Endlich: Reines Kabel-TV Modem in D erhältlich !

Information von aqui vor 1 TagRouter & Routing9 Kommentare

Mit dem Technicolor TC4400-EU Modem sind nun auch Breitband Router ohne integriertes Modem oder Firewalls wie z.B. die pfSense ...

Netzwerkgrundlagen
The Illustrated TLS Connection
Information von Lochkartenstanzer vor 2 TagenNetzwerkgrundlagen

Moin, Unter findet man eine gelungene Erläuterung von TLS. Fördert sehr das verständnis darüber, was da passiert. lks

Windows 10

Zuverlässiger Remove-AppxProvisionedPackage Ausführen in W10-1803

Tipp von NetzwerkDude vor 4 TagenWindows 104 Kommentare

Moin, Remove-AppxProvisionedPackage hat in 1709 recht zuverlässig funktioniert, in 1803 ist es leider so das es gerne mail failed ...

LAN, WAN, Wireless
Erfahrung mit dem tplink eap115-wall
Erfahrungsbericht von fisi-pjm vor 4 TagenLAN, WAN, Wireless

Die Hintergründe Als ausgebildeter Fisi und ambitionierter "Hobby ITler" bin ich Netzwerktechnisch immer auf der Suche nach "schönen" Lösungen ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
OpenVPN auf dem Client Verständnisfrage
gelöst Frage von bk900042Netzwerkprotokolle18 Kommentare

Hallo Community, möchte OpenVPN benutzen, um mich über VPN per RDP zu einem Server zu verbinden und auch GIT ...

Windows Server
AD User wird immer wieder gesperrt
Frage von YellowcakeWindows Server14 Kommentare

Hey ich habe einen User (ein GL User - Natürlich was denn sonst) der immer wieder gesperrt wird. Ich ...

Netzwerkmanagement
Netzwerklaufwerk verbinden nicht möglich
gelöst Frage von SteiniMNetzwerkmanagement13 Kommentare

Hallo Leute, ich bin neu hier und brauche eure Hilfe. Danke schon mal im Voraus. Ich habe folgendes Problem: ...

Apache Server
Webserver überlastet - wie entlasten?
Frage von coltseaversApache Server13 Kommentare

Hi ho, ich hoste aktuell für nen Kunden eine Webseite basierend auf Wordpress. Die Seite liegt auf einem Debian ...