D
dave_magu
Jungspund
Hallo Leute !
Bin gerade dabei mir einen LINUX ROuter aufzusetzen, mal kurz folgendes Szenario geschildert:
SERVER:
eth0 192.168.179.1 => geht zum anderen GATEWAY 192.168.179.254 ==> INTERNET, öffentliches Netz 0.0.0.0/0
eth1 192.168.178.1 => geht in anderes NEtz bspw. Client oder so, ganz egal, in meinem Fall ein Linksys Router, spielt ja aber mal keine ROlle :-)!
OK, soweit so gut, habe meine IPtables und IPv4_forwarding alles soweit aktiviert.
D.h. ich kann von einem Clienten aus dem NETZ 192.168.178.0/24 den Server mit eth0 und/oder eth1 ,,ANPINGEN" sogar darüber hinaus noch über eth0 weiter zu 192.168.179.254 (das andere Gateway) ebenso auch noch andere Systeme im NETZ 192.168.179.0/24 !!
Alles was im NETZ 192.168.179.0/24 liegt hat verbindung über 192.168.179.254 (GAteway und DNS) ins Internet, als auch der Server welcher sich in 2 NEtzen befindet.
====> Wie bereits erwähnt klappt vom NETZ 192.168.178.0/24 in Ping in KOMPLETTE NETZ 192.168.179.0/24 aber NICHT darüber hinaus!!
Also, kein PING web.de oder so !
hier mal meine IPtable !
Wie ich jetzt eben sah, FETT MARKIERT, kann es denn sein dass es an der 32bit notation liegt, denn schließlich ist ja ein OKET der Ip's = komplett 0, somit müsste es doch /24 sein, oder !?
An was kann das liegen, .. bitte um Hilfestellung!
Besten Dank im Voraus !
MfG
Dave
Bin gerade dabei mir einen LINUX ROuter aufzusetzen, mal kurz folgendes Szenario geschildert:
SERVER:
eth0 192.168.179.1 => geht zum anderen GATEWAY 192.168.179.254 ==> INTERNET, öffentliches Netz 0.0.0.0/0
eth1 192.168.178.1 => geht in anderes NEtz bspw. Client oder so, ganz egal, in meinem Fall ein Linksys Router, spielt ja aber mal keine ROlle :-)!
OK, soweit so gut, habe meine IPtables und IPv4_forwarding alles soweit aktiviert.
D.h. ich kann von einem Clienten aus dem NETZ 192.168.178.0/24 den Server mit eth0 und/oder eth1 ,,ANPINGEN" sogar darüber hinaus noch über eth0 weiter zu 192.168.179.254 (das andere Gateway) ebenso auch noch andere Systeme im NETZ 192.168.179.0/24 !!
Alles was im NETZ 192.168.179.0/24 liegt hat verbindung über 192.168.179.254 (GAteway und DNS) ins Internet, als auch der Server welcher sich in 2 NEtzen befindet.
====> Wie bereits erwähnt klappt vom NETZ 192.168.178.0/24 in Ping in KOMPLETTE NETZ 192.168.179.0/24 aber NICHT darüber hinaus!!
Also, kein PING web.de oder so !
hier mal meine IPtable !
Code:
iptables-save
# Generated by iptables-save v1.4.4 on Thu Jan 28 13:33:24 2010
*nat
:PREROUTING ACCEPT [66:6153]
:POSTROUTING ACCEPT [104:8250]
:OUTPUT ACCEPT [675:42427]
-A PREROUTING -d 192.168.179.0/24 -i eth1 -j DNAT --to-destination 192.168.178.1-192.168.178.3
-A PREROUTING -d 192.168.178.0/24 -i eth1 -j DNAT --to-destination 192.168.179.1-192.168.179.254
-A POSTROUTING -d 192.168.179.0/24 -o eth0 -j MASQUERADE
-A POSTROUTING -d 192.168.178.0/24 -o eth1 -j MASQUERADE
COMMIT
# Completed on Thu Jan 28 13:33:24 2010
# Generated by iptables-save v1.4.4 on Thu Jan 28 13:33:24 2010
*mangle
:PREROUTING ACCEPT [99156:73419841]
:INPUT ACCEPT [99113:73416841]
:FORWARD ACCEPT [43:3000]
:OUTPUT ACCEPT [96574:129389636]
:POSTROUTING ACCEPT [96727:129405620]
COMMIT
# Completed on Thu Jan 28 13:33:24 2010
# Generated by iptables-save v1.4.4 on Thu Jan 28 13:33:24 2010
*filter
:INPUT ACCEPT [453:40517]
:FORWARD ACCEPT [41:2832]
:OUTPUT ACCEPT [96572:129389412]
-A INPUT -s [B]192.168.178.0/32[/B] -i eth1 -j ACCEPT
-A INPUT -s [B]192.168.179.0/32[/B] -i eth0 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -[B]d 192.168.178.0/32[/B] -j ACCEPT
-A FORWARD -d [B]192.168.179.0/32[/B] -j ACCEPT
COMMIT
# Completed on Thu Jan 28 13:33:24 2010
Wie ich jetzt eben sah, FETT MARKIERT, kann es denn sein dass es an der 32bit notation liegt, denn schließlich ist ja ein OKET der Ip's = komplett 0, somit müsste es doch /24 sein, oder !?
An was kann das liegen, .. bitte um Hilfestellung!
Besten Dank im Voraus !
MfG
Dave
Zuletzt bearbeitet: