Masquerade funktioniert nicht ...



  • hi Leute,

    ich habe mir einen neuen Rechner gekauft. Jetzt will ich mir ein kleines Netzwerk einrichten.

    Alter Rechner:

    • Mandrake 8.2
    • ADSL-Anschluss (funktioniert)
    • IP: 168.192.1.1
    • Rechnername: gunther

    Neuer Rechner

    • Debian 3.0r1
    • IP: 168.192.1.2
    • Rechnername: siegfried

    (auch wenn es keine interessiert Netzwerkname is' worms)

    Debian und Mandrake laufen. Die Netzwerkkarten sind eingerichtet (bei gunther sind es wegen ADSL gleich zwei). Ich hab sogar schon sshd auf beiden eingerichtet und ich ganz jetzt mit siegfried mit Hilfe von ssh und lynx surfen und mit pine die E-Mails abrufen. Das ist natürlich sehr unpraktisch!

    Jetzt will ich lynx gegen konqeror und pine gegen kmail eintauschen und überhaupt auf meinem Debian ohne ftp ein paar Programme mehr installieren. Das soll ja mit Masquerading funktionieren. Also gehen ich bei gunther hin und richte mit Hilfe von linuxconf Masquerading ein (Netzwerk - Serverdienste - Internet services - Internet firewall and masquerade). Und bei siegfried gebe ich 192.168.1.1 als Gateway an. Macht aber trotzdem nicht 😞 Netzwerkkarten sind okay (mit ssh getestet ...)

    cu

    elk



  • Hoi,

    gib mal auf "siegfried" die IP des DNS Servers des Providers an.

    Oder ping mal an eine IP eines Servers im Internet



  • Wenn dir ne minimalkonfig mit IP Tables reicht - mit dem FW Script kenn ich mich nicht aus von Mandrake

    # Delete old rules
    iptables --flush
    iptables --table nat --flush
    iptables --delete-chain
    iptables --table nat --delete-chain
    
    # dest. unrechable bearbeiten
    iptables -A INPUT -i ppp0 -p icmp --icmp-type destination-unreachable -j ACCEPT
    
    # IP forwarding intranet
    iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
    iptables --append FORWARD --in-interface eth1 -j ACCEPT
    
    # firewall stuff
    iptables -N block
    iptables -A block -m state --state ESTABLISHED,RELATED -j ACCEPT
    iptables -A block -m state --state NEW -i ! ppp0 -j ACCEPT
    iptables -A block -j DROP
    
    # block 
    iptables -A INPUT -j block
    iptables -A FORWARD -j block
    
    # Set Masquerading flag
    echo 1 > /proc/sys/net/ipv4/ip_forward
    

    Aber du kannst dir damit schön langsam ne Restriktive FW einreichten 😉



  • Original erstellt von pasti:
    **Hoi,

    gib mal auf "siegfried" die IP des DNS Servers des Providers an.

    Oder ping mal an eine IP eines Servers im Internet**

    Hab ich beides. Geht nicht 😞



  • Also es steht hier nach dem einstellen, dass ein Firewall-Skript mit dem Namen "" erstellt wird, welches ausgeführt wird wenn ppp0 hochgefahren wird.



  • Guck mal ob du hier was schönes findest: http://www.adsl4linux.de/infos/



  • wie sieht die routing table auf dem gateway aus ?

    ach und hier steht auch einiges zum thema:
    http://www.adsl4linux.de/infos/

    [ Dieser Beitrag wurde am 28.03.2003 um 01:11 Uhr von antamauna editiert. ]



  • Gibt es auch irgendwo Informationen über Masquerade und Debian? (oder besser Informationen über Netzwerk und Debian ...)

    Edit: Ich weiß nähmlich nicht wo ich das Skript hinpacken soll 😕

    [ Dieser Beitrag wurde am 30.03.2003 um 18:19 Uhr von elk editiert. ]



  • Ich hab eine so schöne Anleitung ... Aber wie mache ich das mit Debian !?! http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/firewall-examples.html#RC.FIREWALL-2.2.X
    😞


Anmelden zum Antworten