ForumDebian Router einrichten für 2 Netze
Clemens – Sonntag, 01. Oktober 2006 13:19 Uhr

Hallo!

Ich habe seit neuesten einen Debian Server 3.1. Doch leider funktioniert das Routing nicht so ganz. Debian erstellt die Routingtabelle selbst, aber wenn ich vom Windowsclient ins Web pingen will, geht nichts. Vom Server direkt gehts aber ohne Probleme.
Ich möchte das mein Netz: 192.168.0.0/24 ins Web weiter geroutet wird.

So sieht die Routingtabelle momentan aus, wenn ich sie mit route aufrufe:

80.120.145.128 * 255.255.255.128 U 0 0 0 eth1
localnet * 255.255.255.0 U 0 0 0 eht0
default 80.120.145.129 0.0.0.0 U 0 0 0 eth1

Interessanterweise geht so allerdings nichts.

Was muss ich ändern, damit es funktioniert?

Als Firewall ist iptables installiert, aber noch nicht konfiguriert, ausser für die Trafficmessung, aber an dieser sollte es nicht liegen, da ich ja vom Server surfen kann, aber von den Windowsclients, die über diesen Router ins Netz gehen sollen nicht.

Clemens

3 Antworten
Christian F. – Sonntag, 01. Oktober 2006 19:33 Uhr

Hi!

Versteh ich nicht: wieso hast du 2 IP-Adressen aus dem öffentlichem Netz (80.120.145.128 und 80.120.145.129) und welches Interface hat z.B. 192.168.0.1/24 für das private Netzwerk?

Du musst auf jeden Fall mittels IPTables das 192.168.0.0er Netz maskieren.
Einfach bei Google danach suchen (so in etwas nach “iptables” und “nat”.

Es ist definiv kein Routing-Problem.

MfG
Christian

BiBaBuzemann – Donnerstag, 05. Oktober 2006 12:11 Uhr

Hallo,
klicke Dir doch hier [1] mal ein Firewallscript zusammen. Dagibts auch einen Punkt “Zugriffe vom LAN auf ethX freigeben”, da nen häkche reinmachen. und das script wenn du es fertig hast einfachmal mit “sh firewall” testen. vorher ein “iptables -L” und nachher damit du dir die Änderungen ansehen kannst. Anschließend guckst Du ob dein Client-rechner ins internet kommt “kontrolliere die Gateway Einstellungen”. Einfacher gehts nicht! Harry gibt sogar hinweise wie man das script dauerhaft installiert.

[1] http://www.harry.homelinux.org/modules.php?name=iptables_Generator

BiBaBuzemann – Donnerstag, 05. Oktober 2006 12:16 Uhr

PS: Hier noch ein paar erläuterungen:
beispiel:
eth0 = externe schnittstelle (Netzwerkkarte die mit deinem DSL/Kabelmodem verbunden ist und über die du ins internet kommst, sollte also ne IP aus dem Öffentlichen bereich haben)

eth1 = interne schnittstelle (hier eine IP aus dem Privatenbereich vergeben zum Bsp.: 10.0.0.1)

Als Gateway für deine Clientrechner dann die 10.0.0.1 eingeben.
Hoffe mal das Dir das als kurz Info reicht.

BiBaBuzemann – Donnerstag, 05. Oktober 2006 12:19 Uhr

Hmm.. nochwas vergessen den Punkt: “IP-Routing aktivieren” auch ein häckchen machen.

BiBaBuzemann – Donnerstag, 05. Oktober 2006 12:21 Uhr

“Source NAT für das Forwarding in das LAN verwenden” auch hier ein häckchen machen.

Sorry, bin heute etwas oberflächlich :)

Günter Frenz – Donnerstag, 05. Oktober 2006 17:28 Uhr

Hallo,

die angegebene Routing-Tabelle ist ungünstig formatiert und daher schwer zu interpretieren. Ich vermisse allerdings ebenso wie einer der Vorredner die IP-Adresse und Schnittstelle zum internen Netz. Das Routing muss im Kernel auf jeden Fall eingeschaltet sein, der Befehl

cat /proc/sys/net/ipv4/ip_forward

sollte als Ergebnis eine “1” liefern. Wenn nicht musst du in diese Datei eine “1” schreiben.

Probleme mit deiner Firewall könnten natürlich auch die Ursache für die fehlende Verbindung sein. Um das beurteilen zu können brauchen wir aber deinen momentanen Regelsatz, also die Ausgaben der Befehle

iptables -nvL

iptables -nvL -t nat

Ohne diese Informationen ist das alles nur wie das Lesen im Kaffeesatz…

Günter