Zum Inhalt springen

Suse 7.2 als Router


Killertom

Empfohlene Beiträge

Hab ein Problem... Ich möchte 3 Clients über einen Suse Linux 7.2 Server ans Netz bringen! Der Proxy würde ansich laufen... aber ich möchte direkten Netzugang bei den Clients und keinen Proxy dazwischen!

Server:

IP: Der Netzwerkkarte für LAN: 192.168.1.1

IP: Der Netzwerkkarte für DSL: 192.168.2.1

Clients:

IP: 192.168.1.2 (3/4) (Win2k)

DSL Funktioniert! Leider nur direkt am Server!

Habe den Suse Firewall2 laufen! Auch alle einstellungen für Masqerading müssten richtig gesetzt sein!

Muss ich da die Route.conf auch noch verändern damit die Routing funktion endgültig läuft!???? Oder woran könnte es sonst liegen dass ich keinen zugriff aufs netz von den Clients her bekomm!

Danke

Thomas

Link zu diesem Kommentar
Auf anderen Seiten teilen

Jetzt Glaub ich hab ichs gefunden! Mus FW_FORWARD_MASQ="" Setzen! Oder? Fragt sich nur mit was! Aber das schau ich jetzt mal!!!!!!

FW_DEV_EXT="ppp0"

FW_DEV_INT="eth0"

FW_DEV_DMZ=""

FW_ROUTE="yes"

FW_MASQUERADE="yes"

FW_MASQ_DEV="$FW_DEV_EXT"

FW_MASQ_NETS="192.168.1.1 192.168.1.2 192.168.1.3 192.168.1.4"

FW_PROTECT_FROM_INTERNAL="no"

FW_AUTOPROTECT_SERVICES="no"

FW_SERVICES_EXT_TCP="www http smtp ftp domain 443"

FW_SERVICES_EXT_IP=""

FW_SERVICES_DMZ_TCP=""

FW_SERVICES_DMZ_UDP=""

FW_SERVICES_DMZ_IP=""

FW_SERVICES_INT_TCP="www smtp ftp domain 443"

FW_SERVICES_INT_UDP=""

FW_SERVICES_INT_IP=""

FW_TRUSTED_NETS="192.168.0.0"

FW_ALLOW_INCOMING_HIGHPORTS_UDP="yes"

FW_SERVICE_AUTODETECT="yes"

FW_SERVICE_DNS="no"

FW_SERVICE_DHCPD="no"

FW_SERVICE_SQUID="no"

FW_SERVICE_SAMBA="yes"FW_FORWARD="yes"

FW_FORWARD_MASQ=""

FW_REDIRECT=""

FW_LOG_DROP_CRIT="yes"

FW_LOG_DROP_ALL="no"

FW_LOG_ACCEPT_CRIT="yes"

FW_LOG_ACCEPT_ALL="no"

FW_KERNEL_SECURITY="no"

FW_STOP_KEEP_ROUTING_STATE="no"

FW_ALLOW_PING_FW="yes"

FW_ALLOW_PING_DMZ="no"

FW_ALLOW_PING_EXT="no"

Link zu diesem Kommentar
Auf anderen Seiten teilen

Also als erstes sollte ich mal klarstellen das man

natürlich ohne "h" schreibt! ich depp! ;)

Ok du must das ding auf jedenfall auf YES setzten. Und

dann mach mal ein Reboot.

Ich denke mal du hast die Standdartinstallation von SuSE

dann schreib doch mal

$ipchains -L

Da müsste dann unter anderem das stehen:

MASQ all ------ anywhere anywhere n/a

ist das der Fall?

Ach ich sollte vieleicht noch erwähnen das ich kein SuSE Experte

bin ;)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Chain PREROUTING (pilicy ACCEPT)

.target prot opt s.ource destination.

Chain POSTROUTING (policy ACCEPT)

target prot opt source destination

MASQUERADE all -- wilson.tooltime anywhere

MASQUERADE all -- 192.168.1.2 anywhere

MASQUERADE all -- 192.168.1.3 anywhere

MASQUERADE all -- 192.168.1.4 anywhere

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

Das gibt iptables aus!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Chain PREROUTING (pilicy ACCEPT)

.target prot opt s.ource destination.

Chain POSTROUTING (policy ACCEPT)

target prot opt source destination

MASQUERADE all -- wilson.tooltime anywhere

MASQUERADE all -- 192.168.1.2 anywhere

MASQUERADE all -- 192.168.1.3 anywhere

MASQUERADE all -- 192.168.1.4 anywhere

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...