Internet Routing?!

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
CK01
Beiträge: 13
Registriert: 21.03.2002 16:36:06

Internet Routing?!

Beitrag von CK01 » 03.04.2002 23:07:24

Guten Abend liebe Gemeinde,

ich will mit meinem Notebook ( Win2K) über meinen Linux-Rechner ins Internet. Habe Kabel-Anschluss (dynamische IP). Was muss ich dafür einrichten. Hab schon ein bisschen versucht. Hab ip_forwarding aktiv, benutzt Kernel 2.2.20.

Das hat nur alles nicht so geklappt wie gewollt. Wäre nett wenn mir jemand nen Rat geben könnte!


MFG

CK01
-----------------
IN GOD WE TRUST ALL OTHER WE MONITOR. :lol:

k-pl
Beiträge: 587
Registriert: 11.01.2002 11:26:44
Wohnort: München
Kontaktdaten:

Beitrag von k-pl » 04.04.2002 08:15:49

Kannst Du bitte nochmal ein bischen ausführlicher erklären, wie deine Linuxkiste und deine Einwahl ausschaut.

CK01
Beiträge: 13
Registriert: 21.03.2002 16:36:06

Beitrag von CK01 » 04.04.2002 10:43:27

Was soll ich noch sagen. Sowas wie ne Einwahl gibt's bei mir nicht. Entweder ist mein Modem an oder aus. Wenn's an ist wird mir dynamisch eine IP zugeteilt.

Zum System: 2 Interfaces die auch einwandfrei funktionieren. Eines für Cable, und eines für LAN. Woody-System mit Kernet 2.2.20.

Was willste noch wissen?

CK01
----------

k-pl
Beiträge: 587
Registriert: 11.01.2002 11:26:44
Wohnort: München
Kontaktdaten:

Beitrag von k-pl » 04.04.2002 10:50:55

CK01 hat geschrieben:Was soll ich noch sagen. Sowas wie ne Einwahl gibt's bei mir nicht. Entweder ist mein Modem an oder aus. Wenn's an ist wird mir dynamisch eine IP zugeteilt.
Läuft dazu auf deinem System ein Script ab oder wie bekommt der Rechner die IP-Adresse?
Zum System: 2 Interfaces die auch einwandfrei funktionieren. Eines für Cable, und eines für LAN. Woody-System mit Kernet 2.2.20.
Das ip-forwarding hast Du mittels echo "1" > /proc/sys/net/ipv4/ip_forward eingeschaltet?

CK01
Beiträge: 13
Registriert: 21.03.2002 16:36:06

Beitrag von CK01 » 04.04.2002 11:10:10

Mein Rechner (besser mein Modem) Bekommt die IP über DHCP von meinem Provider. Also kein Script oder ähnliches.

Das ip_forwarding hab ich genauso gemacht!

CK01
--------

k-pl
Beiträge: 587
Registriert: 11.01.2002 11:26:44
Wohnort: München
Kontaktdaten:

Beitrag von k-pl » 04.04.2002 11:13:49

CK01 hat geschrieben:Mein Rechner (besser mein Modem) Bekommt die IP über DHCP von meinem Provider. Also kein Script oder ähnliches.
Das versteh ich immer noch nicht. Woher kennt dann dein Rechner die IP. Poste mal die Ausgabe von ifconfig.

CK01
Beiträge: 13
Registriert: 21.03.2002 16:36:06

Beitrag von CK01 » 04.04.2002 11:58:16

Hallo kleines Problem.

Wie bekomme ich die Ausgabe gepostet? Hab die Ausgabe in ner Datei.

Aber ich glaube das bringt dich auch nicht weiter. Ich versuchs dir nochmal zu erklären. Ich hab ein Modem zu stehen das ist an mein TV-Kabelnetz angeschlossen. Vom Modem geht ein Twisted Pair Kabel an eine Netzwerkkarte in meiner Kiste. Mein Rechner bezieht seine IP-Adress von einem DHCP Server meines Providers. Somit habe ich ledigleich, den bezug einer dynamischen IP für die Netzwerkkarte aktiviert. In meiner /etc/network/interface steht dazu iface eth1 inet dhcp.

Aber sag mir mal wie ich die Ausgebe posten kann, oder soll ich sie dir mal per Email schicken?

Gruß CK [/b]

k-pl
Beiträge: 587
Registriert: 11.01.2002 11:26:44
Wohnort: München
Kontaktdaten:

Beitrag von k-pl » 04.04.2002 12:45:15

Wenn Du unter X bist, dann markiere die Ausgabe, geh in das "Nachrichtentext-Fenster" dieses Boards und drücke die mittlere Maustaste.

CK01
Beiträge: 13
Registriert: 21.03.2002 16:36:06

Beitrag von CK01 » 04.04.2002 15:36:18

Hallo hier ist meine Ifconfig-Ausgabe:

Code: Alles auswählen

eth0 
          Link encap:Ethernet  HWaddr 00:30:84:0B:A0:42
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:52 errors:0 dropped:0 overruns:0 frame:0
          TX packets:28 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:4918 (4.8 KiB)  TX bytes:3636 (3.5 KiB)
          Interrupt:10 Base address:0xbc00

eth1 
          Link encap:Ethernet  HWaddr 00:50:22:88:3A:D8
          inet addr:10.30.0.100  Bcast:10.30.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:10809 errors:0 dropped:0 overruns:0 frame:0
          TX packets:313 errors:0 dropped:0 overruns:0 carrier:0
          collisions:4 txqueuelen:100
          RX bytes:849343 (829.4 KiB)  TX bytes:53623 (52.3 KiB)
          Interrupt:5 Base address:0xb800

lo       
          Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:3924  Metric:1
          RX packets:85 errors:0 dropped:0 overruns:0 frame:0
          TX packets:85 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5768 (5.6 KiB)  TX bytes:5768 (5.6 KiB)
Mfg Ck01

k-pl
Beiträge: 587
Registriert: 11.01.2002 11:26:44
Wohnort: München
Kontaktdaten:

Beitrag von k-pl » 04.04.2002 15:43:33

Lies dir mal folgendes Thema durch:
http://www.debianforum.de/forum/viewtopic.php?t=175

CK01
Beiträge: 13
Registriert: 21.03.2002 16:36:06

Beitrag von CK01 » 04.04.2002 16:08:09

Danke die hatte ich schon gelesen, hat aber auch nicht geklappt.

Hab es aber jetzt hinbekommen. mit Masquerading.
-------------

Ck01

k-pl
Beiträge: 587
Registriert: 11.01.2002 11:26:44
Wohnort: München
Kontaktdaten:

Beitrag von k-pl » 05.04.2002 10:26:06

Ich bin mir immer noch nicht im Klaren, wieso es mit dem ip_forward nicht funkioniert. Mein Router ist im Moment noch ein Debian 2.2r3 mit Kernel 2.2.19 (glaub ich, vielleicht ists auch 2.2.18) und dort habe ich nur das forwarding eingeschaltet und alles funkioniert bestens.

Benutzeravatar
abi
Beiträge: 2218
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 05.04.2002 10:52:32

evtl ein echo "7" >> proc/sys/net/ipv4/ip_dynaddr
von nöten wenns dynamische ip ist.
der client braucht ja auch eine.

CK01
Beiträge: 13
Registriert: 21.03.2002 16:36:06

Beitrag von CK01 » 05.04.2002 17:23:14

Also bei mir läuft es einwandfrei.

Ich ahb das mal nachgelesen in Franzis' Linux im Windows-Netzwerk. Da steht das zwar hauptsächlich für SuSE drin aber so'n bisschen kann man davon ganz gut verwenden.

Man kann sich mit ipchains -L die Regeln anzeigen lassen. Default mäßig steht da denn:

Chain input (policy ACCEPT)
Chain forward (policy ACCEPT)
Chain output (policy ACCEPT)

Bei dieser Einstellung leitet der Kernel nur weiter, was für ein privates Netz unpraktisch ist, da der erste Router im Internet die Pakete aufgrund der privaten Ip-Adesse verwirft.

Mittels Masquerading versteckt sich das LAN hinter nur einer IP. Der Server fängt alle Datenpakete ab, die ins Internet weitergeleitet werden sollen, ersetzt die ungültige IP des Absenders durch seine eigene gültige IP und schickt das Paket weiter ins Internet.

Mit folgendem Befehl kann man auf Masquerading umstellen:

ipchains -P forward MASQ

Danach sollten alle Rechner im Netz vollen Internetzugriff haben.

MFG CK01

Antworten