Zum Inhalt springen
View in the app

A better way to browse. Learn more.

Fachinformatiker.de

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Suse 7.2 als Router

Empfohlene Antworten

Hab ein Problem... Ich möchte 3 Clients über einen Suse Linux 7.2 Server ans Netz bringen! Der Proxy würde ansich laufen... aber ich möchte direkten Netzugang bei den Clients und keinen Proxy dazwischen!

Server:

IP: Der Netzwerkkarte für LAN: 192.168.1.1

IP: Der Netzwerkkarte für DSL: 192.168.2.1

Clients:

IP: 192.168.1.2 (3/4) (Win2k)

DSL Funktioniert! Leider nur direkt am Server!

Habe den Suse Firewall2 laufen! Auch alle einstellungen für Masqerading müssten richtig gesetzt sein!

Muss ich da die Route.conf auch noch verändern damit die Routing funktion endgültig läuft!???? Oder woran könnte es sonst liegen dass ich keinen zugriff aufs netz von den Clients her bekomm!

Danke

Thomas

Original geschrieben von Killertom

Server:

IP: Der Netzwerkkarte für DSL: 192.168.2.1

Das ist egal. Wichtig ist das ppp0 Device. Wie sieht deine

Masquerading Regel aus?

Cya

Masquerading Regel? Meinst du die firewall2.conf?

Du hast doch geschrieben das Masquerading stimmen müsste.

Was hast du den eingestellt?

bin ja erst ein neuling! und laut Handbücher kann ich ja alle einstellungen in der Firewall2.config machen! Ich poste dir die file morgen mal!

Jetzt Glaub ich hab ichs gefunden! Mus FW_FORWARD_MASQ="" Setzen! Oder? Fragt sich nur mit was! Aber das schau ich jetzt mal!!!!!!

FW_DEV_EXT="ppp0"

FW_DEV_INT="eth0"

FW_DEV_DMZ=""

FW_ROUTE="yes"

FW_MASQUERADE="yes"

FW_MASQ_DEV="$FW_DEV_EXT"

FW_MASQ_NETS="192.168.1.1 192.168.1.2 192.168.1.3 192.168.1.4"

FW_PROTECT_FROM_INTERNAL="no"

FW_AUTOPROTECT_SERVICES="no"

FW_SERVICES_EXT_TCP="www http smtp ftp domain 443"

FW_SERVICES_EXT_IP=""

FW_SERVICES_DMZ_TCP=""

FW_SERVICES_DMZ_UDP=""

FW_SERVICES_DMZ_IP=""

FW_SERVICES_INT_TCP="www smtp ftp domain 443"

FW_SERVICES_INT_UDP=""

FW_SERVICES_INT_IP=""

FW_TRUSTED_NETS="192.168.0.0"

FW_ALLOW_INCOMING_HIGHPORTS_UDP="yes"

FW_SERVICE_AUTODETECT="yes"

FW_SERVICE_DNS="no"

FW_SERVICE_DHCPD="no"

FW_SERVICE_SQUID="no"

FW_SERVICE_SAMBA="yes"FW_FORWARD="yes"

FW_FORWARD_MASQ=""

FW_REDIRECT=""

FW_LOG_DROP_CRIT="yes"

FW_LOG_DROP_ALL="no"

FW_LOG_ACCEPT_CRIT="yes"

FW_LOG_ACCEPT_ALL="no"

FW_KERNEL_SECURITY="no"

FW_STOP_KEEP_ROUTING_STATE="no"

FW_ALLOW_PING_FW="yes"

FW_ALLOW_PING_DMZ="no"

FW_ALLOW_PING_EXT="no"

auf YES natührlich...

funkts?

Cya

hatte schon mal auf yes! Hat aber auch nicht funktioniert!!!!

Also als erstes sollte ich mal klarstellen das man

natürlich ohne "h" schreibt! ich depp! ;)

Ok du must das ding auf jedenfall auf YES setzten. Und

dann mach mal ein Reboot.

Ich denke mal du hast die Standdartinstallation von SuSE

dann schreib doch mal

$ipchains -L

Da müsste dann unter anderem das stehen:

MASQ all ------ anywhere anywhere n/a

ist das der Fall?

Ach ich sollte vieleicht noch erwähnen das ich kein SuSE Experte

bin ;)

da ich jetzt keine lust habe, die ganzen arbeitsschritte hier rein zu hacken, schau doch mal unter folgedem link nach.

http://sdb.suse.de/de/sdb/html/sm_masq2.html

dürftest du ne gute anleitung bekommen.

naja, falls du doch noch hilfe dann brauchst ... :-)

cu

Hab da noch was gefunden! IPCHAINS!

Wenn ich "IPCHAINS -L" aufrufe, dann kommt eine Fehlermeldung dass IPCHAINS nicht mit dem Kernel kompatibel ist!!!!

Ja diese seite von suse kenn ich schon... nur leider blanke theorie! Hab die seite schon ca 10 mal durchgeschaut und verglichen! da stimmt alles!!!!!!!!

dann hast du warscheinlich (und wäre auch besser)

iptables

wenn du keins von beiden hast dann ist das dein Probelm.

probier:

$iptables -L -t nat

Cya

bei deiner vers. wird mit iptables gearbeitet. um iptables zu nutzen musst du ipchains wieder entfernen. dürfte dann laufen

cu

ja nur bei der Standartinstallation von der 7.2er wird iptables nicht installiert...

Cya

iptables ist drauf! Wird ja von der Firewall2 benötigt die ich bei der Kernelversion 2.4.4 brauch! Had jetzt IPChains deinstalliert! funktioniert immer noch nicht! Standardgateway muss ja der Server sein, oder also die 192.168.1.1? Bin total verzweifelt!!!!

ja hört sich alles richtig an.

was gibt dir den

$iptables -L -t nat

aus? post mal.

Chain PREROUTING (pilicy ACCEPT)

.target prot opt s.ource destination.

Chain POSTROUTING (policy ACCEPT)

target prot opt source destination

MASQUERADE all -- wilson.tooltime anywhere

MASQUERADE all -- 192.168.1.2 anywhere

MASQUERADE all -- 192.168.1.3 anywhere

MASQUERADE all -- 192.168.1.4 anywhere

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

Das gibt iptables aus!

wat hast du denn genau bei den clients eingetragen

bei den CLients? also IP adresse 192.168.1.2 (bzw .3 .4) Standardgateway ist die IP des Servers 192.168.1.1!

und nen einfacher ping funktioniert nicht oder ja?!?

wenn es funnzzen sollte, ping mal nen externen host. falls es funzzt, bestens, falls nicht melden

cu

kein ping nach außen! Server kann ich anpingen! Aber Externe IP nicht!!!!

Das könnte echt am Masquerading liegen.

Hast du den nachgeschaut was

$iptables -L -t nat

bringt?

Chain PREROUTING (pilicy ACCEPT)

.target prot opt s.ource destination.

Chain POSTROUTING (policy ACCEPT)

target prot opt source destination

MASQUERADE all -- wilson.tooltime anywhere

MASQUERADE all -- 192.168.1.2 anywhere

MASQUERADE all -- 192.168.1.3 anywhere

MASQUERADE all -- 192.168.1.4 anywhere

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

sieht richtig aus.

aber warum so umständlich?

$iptables -t nat -A POSTROUTING -i ppp0 -j MASQUERADE

Archiv

Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.