DSLRouter mit ISDN Einwahl Server - Firewall/Routing frage

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
Benutzeravatar
durztbrother
Beiträge: 235
Registriert: 27.01.2003 23:23:48
Wohnort: Hamburg

DSLRouter mit ISDN Einwahl Server - Firewall/Routing frage

Beitrag von durztbrother » 27.06.2004 14:59:31

Hallo Leute,

ich habe einen Linux DSL Router (woody.3.0, Kernel 2,4,26) und habe dort die Einwahl mittels ISDN Karte entsprechend konfiguriert.

Ich kann mich nun problemlos via ISDN auf den DSL Router einwählen und ihn mittels ssh ,putty und co administrieren.

Allerdings kann ich auf diesem Wege nicht im Internet surfen. Meine Frage ist nun wie bekomme ich das Routing so hin, dass ich auch (über ISDN auf meinem DSL Router eingewählt) über meine DSL Leitung surfen kann?

Code: Alles auswählen

ippp0     Protokoll:Punkt-zu-Punkt Verbindung
          inet Adresse:10.0.0.1  P-z-P:10.0.0.2  Maske:255.255.255.255

ppp0      Protokoll:Punkt-zu-Punkt Verbindung
          inet Adresse:51.109.106.61  P-z-P:213.191.44.200  Maske:255.255.255.255
Mein derezeitiger Routingtable:

Code: Alles auswählen

:~# route -n
Kernel IP Routentabelle
Ziel            Router          Genmask         Flags Metric Ref    Use Iface
10.0.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 ippp0
213.191.44.200  0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
0.0.0.0         213.191.44.200  0.0.0.0         UG    0      0        0 ppp0

Ein DNS Server wird dem ISDN Interface bei der Einwahl übergeben, habe allerdings auch versucht eine Webseite direkt via IP versucht aufzurufen allerdings ohne Erfolg. Surfen im eigenen "Intranet" geht problemlos.

Ich gehe mal davon aus, dass ich neue Regeln für die Firewall (iptables) basteln muss.

Danke schonmal für Eure Tipps.

Ciao
Patrick

Benutzeravatar
durztbrother
Beiträge: 235
Registriert: 27.01.2003 23:23:48
Wohnort: Hamburg

Beitrag von durztbrother » 29.06.2004 11:57:30

Hm,

ich glaub ich habe einfach viel zu kompliziert gedacht :-)

ist eigentlich easy:

2 Regeln ins FW-Script und schon gings:

Code: Alles auswählen

$IPTABLES -A FORWARD -i $ISDN -o $EXT -j ACCEPT
$IPTABLES -A FORWARD -i $EXT -o $ISDN -j ACCEPT
Ciao
P.

Antworten