Hallo!
Ich habe seit neuesten einen Debian Server 3.1. Doch leider funktioniert das Routing nicht so ganz. Debian erstellt die Routingtabelle selbst, aber wenn ich vom Windowsclient ins Web pingen will, geht nichts. Vom Server direkt gehts aber ohne Probleme.
Ich möchte das mein Netz: 192.168.0.0/24 ins Web weiter geroutet wird.
So sieht die Routingtabelle momentan aus, wenn ich sie mit route aufrufe:
80.120.145.128 * 255.255.255.128 U 0 0 0 eth1
localnet * 255.255.255.0 U 0 0 0 eht0
default 80.120.145.129 0.0.0.0 U 0 0 0 eth1
Interessanterweise geht so allerdings nichts.
Was muss ich ändern, damit es funktioniert?
Als Firewall ist iptables installiert, aber noch nicht konfiguriert, ausser für die Trafficmessung, aber an dieser sollte es nicht liegen, da ich ja vom Server surfen kann, aber von den Windowsclients, die über diesen Router ins Netz gehen sollen nicht.
Clemens
Hi!
Versteh ich nicht: wieso hast du 2 IP-Adressen aus dem öffentlichem Netz (80.120.145.128 und 80.120.145.129) und welches Interface hat z.B. 192.168.0.1/24 für das private Netzwerk?
Du musst auf jeden Fall mittels IPTables das 192.168.0.0er Netz maskieren.
Einfach bei Google danach suchen (so in etwas nach “iptables” und “nat”.
Es ist definiv kein Routing-Problem.
MfG
Christian
Hallo,
klicke Dir doch hier [1] mal ein Firewallscript zusammen. Dagibts auch einen Punkt “Zugriffe vom LAN auf ethX freigeben”, da nen häkche reinmachen. und das script wenn du es fertig hast einfachmal mit “sh firewall” testen. vorher ein “iptables -L” und nachher damit du dir die Änderungen ansehen kannst. Anschließend guckst Du ob dein Client-rechner ins internet kommt “kontrolliere die Gateway Einstellungen”. Einfacher gehts nicht! Harry gibt sogar hinweise wie man das script dauerhaft installiert.
[1] http://www.harry.homelinux.org/modules.php?name=iptables_Generator
PS: Hier noch ein paar erläuterungen:
beispiel:
eth0 = externe schnittstelle (Netzwerkkarte die mit deinem DSL/Kabelmodem verbunden ist und über die du ins internet kommst, sollte also ne IP aus dem Öffentlichen bereich haben)
eth1 = interne schnittstelle (hier eine IP aus dem Privatenbereich vergeben zum Bsp.: 10.0.0.1)
Als Gateway für deine Clientrechner dann die 10.0.0.1 eingeben.
Hoffe mal das Dir das als kurz Info reicht.
Hmm.. nochwas vergessen den Punkt: “IP-Routing aktivieren” auch ein häckchen machen.
“Source NAT für das Forwarding in das LAN verwenden” auch hier ein häckchen machen.
Sorry, bin heute etwas oberflächlich :)
Hallo,
die angegebene Routing-Tabelle ist ungünstig formatiert und daher schwer zu interpretieren. Ich vermisse allerdings ebenso wie einer der Vorredner die IP-Adresse und Schnittstelle zum internen Netz. Das Routing muss im Kernel auf jeden Fall eingeschaltet sein, der Befehl
cat /proc/sys/net/ipv4/ip_forward
sollte als Ergebnis eine “1” liefern. Wenn nicht musst du in diese Datei eine “1” schreiben.
Probleme mit deiner Firewall könnten natürlich auch die Ursache für die fehlende Verbindung sein. Um das beurteilen zu können brauchen wir aber deinen momentanen Regelsatz, also die Ausgaben der Befehle
iptables -nvL
iptables -nvL -t nat
Ohne diese Informationen ist das alles nur wie das Lesen im Kaffeesatz…
Günter