iptables und routing

Hardware, Software, Webdesign & Coding.

Moderator: Katana

Antworten
Benutzeravatar
Vindicare
Beiträge: 921
Registriert: Sa Nov 25, 2000 1:01 am

iptables und routing

Beitrag von Vindicare »

Tja war schon lange nicht mehr da, hatte anderes zu tun. Wollte aber trotzdem mal schauen ob ein der Retro-Linux-Geeks (braucht einer von euch eigentlich Kernel 0.1.0?) mir mit meinem Problem helfen kann:

Hab RedHat aufem alten SchrottPC installiert, der als Server dienen soll. Es hat zwei Netzwerkkarten. eth0 ist ans Kabelmodem gehängt und bezieht seine Adresse per DHCP. eth1 schaut auf den Hub mit den restlichen Win Clients dran und verteilt lokale IPS per DHCP. Soweit sogut. Ich kann mit meinem Server ins Netz und von meinem CLient per SSH auf den Server zugreifen, aber nicht vom Client aufs Netz. Das ist das Problem. Routing wurde initialisiert. Masquerading sollte auch laufen (über iptables). Warum komme ich dann nicht ins Netz? Hat jemand einen Vorschlag?

eth0= dynIP vom Provider bezogen
eth1=192.168.0.0/255.255.255.0 (fix von mir zugeteilt)

Ich poste gleich nochmal alle config files rein.
Zuletzt geändert von Vindicare am Fr Feb 20, 2004 6:09 pm, insgesamt 1-mal geändert.
Hinter dir! Ein dreiköpfiger Affe!
Benutzeravatar
Vindicare
Beiträge: 921
Registriert: Sa Nov 25, 2000 1:01 am

Beitrag von Vindicare »

DHCP Configs:

dhcpd.conf:

default-lease-time 600;
max-lease-time 7200;

option subnet-mask 255.255.255.0;
option broadcast-address 192.168.1.255;
option routers 192.168.1.254;
option domain-name-servers 192.168.1.1, 192.168.1.2;
option domain-name ""domain.xxx"";
ddns-update-style ad-hoc; # wird von dhcpd aus welchem Grund auch immer verlangt

subnet 192.168.0.0 netmask 255.255.255.0 {
range 192.168.0.10 192.168.0.100;
range 192.168.0.150 192.168.0.200;
}

dhcpd (optional):

# Command line options here
DHCPDARGS=eth1 #sorgt dafür, dass für eth1 DHCP nicht zur Verfügung stellt

dhcpd.leases:

#meines Wissens unwichtig, da vom Programm selber beschrieben. Die Datei muss nur existieren.
Hinter dir! Ein dreiköpfiger Affe!
Benutzeravatar
Vindicare
Beiträge: 921
Registriert: Sa Nov 25, 2000 1:01 am

Beitrag von Vindicare »

iptable script:

#!/bin/bash
# ---------------------------------------------------------------------
# Linux-iptables-Firewallskript, Copyright (c) 2004 under the GPL
# Autogenerated by iptables Generator v1.16 (c) 2002 by Harald Bertram
# Please visit http://www.harry.homelinux.org for new versions of
# the iptables Generator (c).
#
# This Script was generated by request from:
# [email protected] on: 2004-2-20 10:2.4 MET.
#
# If you have questions about the iptables Generator or about
# your Firewall-Skript feel free to take a look at out website or
# send me an E-Mail to [email protected].
#
# My special thanks are going to Lutz Heinrich ([email protected]) who
# made lots of Beta-Testing and gave me lots of well qualified
# Feedback that made me able to improve the iptables Generator.
# --------------------------------------------------------------------

case ""$1"" in
start)
echo ""Starte IP-Paketfilter"
Hinter dir! Ein dreiköpfiger Affe!
Benutzeravatar
Katana
Beiträge: 5337
Registriert: So Jan 02, 2000 1:01 am

Beitrag von Katana »

Warum nimmste für sowas kein FLi4l wenn man fragen darf?

Kannst du auf 'ne IP Adresse im I-Net Pingen oder funzt nur das DNS nicht?
Hast du bei den Win-Clients den Router als Gateway und/oder DNS eingestellt?
Benutzeravatar
Vindicare
Beiträge: 921
Registriert: Sa Nov 25, 2000 1:01 am

Beitrag von Vindicare »

Die CLients kriegen den Scheiss per DHCP zugeschanzt. Hab aber vorhin gemerkt, dass die DHCPD.conf ein paar Macken hat. Habs jetzt ausgebügelt. Da wir aber schon beim Thema sind. Was ist die Gateway IP und was die Router IP? Und muss ich im conf File unter router die IP der Netzwerkkarte eth1 angeben?

Ich krieg gar keinen Zugang aufs Internet.

FLi4l, what the fuck ist that? Wenn das so ein Teil ist das die GUI braucht, vergiss es, hab ich nicht installiert...
Hinter dir! Ein dreiköpfiger Affe!
Benutzeravatar
Katana
Beiträge: 5337
Registriert: So Jan 02, 2000 1:01 am

Beitrag von Katana »

Fli4l ist ein Router, den du auf Diskette packst, von dieser Bootest und voilá haste einen Router ;)
Konfigurieren per .conf Dateien, es gibt noch Zusatzpakete damit du 'nen HTTP, FTP, etc. Server mit draufpacken kannst (z.B. auch mlDonkey, ...) und du kannst auch von Platte booten.

Bei den Win-Clients mußt du den Router als Gateway angeben, damit diese über den Router in's I-Net können.
Unter WinXP mußt du's über die Windows-Internet Konfiguration machen, ohne hat's bei mir - warum auch immer - bisher nie geklappt.
Benutzeravatar
Vindicare
Beiträge: 921
Registriert: Sa Nov 25, 2000 1:01 am

Beitrag von Vindicare »

Nja es funktioniert jetzt. Der Fehler lag an einem Ort, von dem ich gar nicht reden will :roll:
Hinter dir! Ein dreiköpfiger Affe!
Antworten