Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Routing mit Gentoo Linux

Mitglied: MisterSax

MisterSax (Level 1) - Jetzt verbinden

03.08.2006, aktualisiert 15.08.2006, 5835 Aufrufe, 4 Kommentare

Hi,

ich hab hier ne Aufgabenstellung, zu der ich im Forum keine Lösung finden konnte oder aber sie übersehen hab. Und zwar hab ich einen Gentoo Router, der zum einen eine 2MBit-Standleitung für´s Internet bedient. Zum anderen hängt an einem weiteren Interface ein LanCom DSL-Teil, welches der Default Gateway ins Web ist via DSL.

Es ist nun so, daß über die 2MBit-Leitung von Extern Aufrufe an unser Intranet erfolgen. Diese laufen nun ins Leere. Ich kann und darf als Default Gateway nicht den Router an der 2MBit nutzen, er muß das Lancom bleiben. Das ist ne spezielle Konstellation.

Ist nun Source Routing die Lösung? Pakete, die von der 2MBit für´s Intranet hereinkommen, sollen auf der gleichen Leitung wieder rausgehen. Wie ist das unter Gentoo zu bewerkstelligen? iproute2? Extended Routing? Oder was gibt es da?

Ich bitte dringend um Hilfe.
Mitglied: AndreasHoster
11.08.2006 um 09:34 Uhr
Handbücher zu Firewall und Routing sind nicht umsonst mehrere hundert Seiten dick, weil es eben kein einfaches Thema ist.
Gehen die externen Anfragen an beliebige Rechner im Intranet oder nur an spezielle? Verwenden die Anfragen spezielle Ports oder beliebige?
Und zuletzt: Was ist so speziell an der Konstellation, daß das DSL Teil Default Gateway bleiben muß?
Bitte warten ..
Mitglied: MisterSax
11.08.2006 um 12:55 Uhr
Richtig, die Themen Firewall und Routing sind komplex. Egal ob unter der MS-Welt, unter Linux oder auch auf Hardware-Routern und -Firewalls.

Die Anfragen von extern gehen an einen Server, sie kommen auf dem Port 443. Und sie sollten natürlich auch durch das Nadelöhr (2MBit/s), durch das sie hereinkommen und dessen Bandbreite ansonsten exklusiv einer bestimmten Abteilung hier zur Verfügung stehen muß, wieder herausgehen. Der Default Gateway zeigt aber in Richtung eines anderen Nadelöhrs. (DSL)
Bitte warten ..
Mitglied: AndreasHoster
11.08.2006 um 14:50 Uhr
Da alle Anfragen von extern an einen bestimmten Server und bestimmten Port gehen, kann man natürlich auf dem Gentoo-Rechner damit filtern und den Verkehr verteilen.
Läuft auf dem Gentoo-Rechner schon irgendeine Firewall-Software, z.B. IPTABLES?

Dort müsste man jetzt konfigurieren, daß alle Pakete, die von Server-IP/Port 443 ins Internet sollen, über das Interface der 2MBit Leitung gehen sollen, anstatt über das Default Gateway.
Damit gehen nur noch die Antwort-IP Pakete des Servers über die 2MBit Leitung.

Das setzt natürlich voraus, daß alle externen Anfragen über die 2MBit Leitung kommen.
Bitte warten ..
Mitglied: MisterSax
15.08.2006 um 16:34 Uhr
Ja, es läuft bereits iptables. Und diese Konfiguration ist haargenau das was ich suche. Ich bin noch dabei, mich einzulesen und zu versuchen zu verstehen. Mein Linux-Wissen ist noch im Wachsen begiffen.
Bitte warten ..
Ähnliche Inhalte
Debian
Linux 2 Subnetze-Routing
gelöst Frage von maxmaxDebian9 Kommentare

Hallo, ich verwende einen Thin-Client mit Debian als Homeserver, welcher neben Firewall & Proxyserver auch als Downloadserver dienen soll. ...

Router & Routing

Openvpn mit Linux Server. Routing ins interne LAN schlägt fehl

gelöst Frage von trallerRouter & Routing3 Kommentare

Hallo, ich habe ein Problem mit dem Routing von OpenVPN in das lokale LAN. Das VPN Netzwerk ist 10.0.10.0 ...

Router & Routing

Routing über OVPN

Frage von SPSmanRouter & Routing18 Kommentare

​Moin, Folgendes ist gegeben: Rechner A(VPN Server): - NIC mit IP 1.0 - VPN mit IP 2.0 Rechner B(VPN ...

Router & Routing

Routing mit "anderer" Rückroute

gelöst Frage von 127944Router & Routing21 Kommentare

Moimn zusammen, ich habe da mal eine theoretische Frage die ich lieber kläre, bevor ich meine neue Baustelle anfasse. ...

Neue Wissensbeiträge
Windows 10

Mikrofon von Headset geht nach Update auf Windows 10 1803 nicht mehr

Tipp von Deepsys vor 1 TagWindows 10

Ich verwende ein Plantronics Headset das per USB mit dem Windows 10 PC verbunden ist. Damit kann ich auch ...

Video & Streaming

Ruckelfreies Fernsehen auf Smartphone oder Tablet - in SD oder gar HD - Eine Alternative zum Fritz DVB-C Receiver

Anleitung von power-user vor 1 TagVideo & Streaming9 Kommentare

Wer kennt das nicht: Man möchte gemütlich auf dem Balkon sitzen und vielleicht grillen und dabei das WM-Spiel gucken ...

Erkennung und -Abwehr
Trendmicro WFBS 10 ist in deutsch verfügbar!
Tipp von VGem-e vor 2 TagenErkennung und -Abwehr4 Kommentare

Servus Kollegen, downloadbar unter

Windows Update

Microsoft Patchday Juni 2018 - BSOD, obwohl noch kein Patch freigegeben

Erfahrungsbericht von diemilz vor 2 TagenWindows Update7 Kommentare

Hallo zusammen, wir hatten hier letzte Woche ein massives Problem. Alles begann damit, dass ein Mitarbeiter kurz vor Feierabend ...

Heiß diskutierte Inhalte
Windows Userverwaltung
User Überwachung
gelöst Frage von YellowcakeWindows Userverwaltung37 Kommentare

Hey ich habe von unserem neuem Datenschutzbeauftragten ein kleines Horror Paket bekommen. Ich soll wenn es möglich ist, das ...

Windows Installation
Adobe Reader noch notwendig?
gelöst Frage von EitieOSWindows Installation26 Kommentare

Muss ich mir noch die Arbeit machen und den Adobe Reader installieren und aktuell halten, wenn doch in Win10 ...

Video & Streaming
PVR-Projekt - RTSP - Streams auf NAS aufnehmen - welche Tools sind am leichtesten einzurichten ?
Frage von power-userVideo & Streaming21 Kommentare

Hallo zusammen, hier die Details zur obigen Frage: AAusgangspunkt / Grundvoraussetzungen Wir betreiben hier ein kleines Heimnetzwerk. 2 Smartphones, ...

Festplatten, SSD, Raid
Bad Sector auf S-ATA Festplatte
Frage von gerry56Festplatten, SSD, Raid14 Kommentare

Ich habe 2 Festplatten in meinem PC eingebaut. Auf Festplatte 1 habe ich mehrere Betriebssysteme und auf Festplatte 2 ...