[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[Debian]:Re: Route, Firewall und andere Probleme



--- Begin Message ---
On Tue, Nov 09, 1999 at 08:48:27PM +0100, Mathias Gygax wrote:

> wahrscheinlich liegt das problem darin, dass du kein interface hast das
> in einem subnet ist wo auch das default gateway liegt. der network stack
> bekommt in diesem fall die MAC adresse des gateways gar nicht raus, da
> sie ausserhalb deiner broadcasting domain ($BROADCAST) liegt. du brauchst
> also ein gateway das innerhalb von 192.168.0/24 steht damit packete an
> ihre ziele ausserhalb von $NETWORK zugestellt werden können. [1]
Sollte ich da vielleicht meinen eigenen Rechner eintragen, also die
192.168.0.1? 
> da ich aber annehme, dass du nicht >1 192.168.0/24 netze hast du du
> miteinandern verbinden willst, kommentier entweder den GATEWAY eintrag
Habe ich gatan. Jetzt sieht es folgendermassen aus:

asterix:/etc/init.d #route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref
Use Iface
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0
0 eth0
141.37.0.0      0.0.0.0         255.255.0.0     U     0      0
0 ippp0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0
0 ippp0

asterix:/etc/init.d #ifconfig
ippp0     Link encap:Point-to-Point Protocol  
          inet addr:141.37.217.172  P-t-P:141.37.216.3 Mask:255.255.0.0
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          RX packets:20737 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8014 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:30 
						  
> aus oder konfiguriere das interface so, dass es innerhalb von 141.37/16
> liegt. letzteres natürlich nur, wenn du vom sysadm auch ein ip zugeteilt
> bekommen hast, sonst behandelt er dich mit /dev/keule :)
Ich bekomme die ip dynamisch.

> wen 141.37.218.10 das gateway für deinen dial-up link ist, kommentier es
> aus und lass das default gateway vom pppd setzen (option defaultroute).
> der lösch die route dann auch wieder, wenn der link down ist. so gesehen
> brauchst du in diesem fall gar kein default gateway in
> /etc/init.d/network zu definieren.
Also ich habe #GATEWAY="141.37.218.10 jetzt auskommentiert. Ok jetzt
steht unter route -n ein default da. lo fehtl immer noch und nach dem
Auflegen steht 141.37 immer noch drin. Und unter ifconfig auch.

> vielleicht könntest du auch deine umgebung etwas näher beschreiben,
> damit wir wissen was genau du erreichen willst und wie deine connections
> zur aussenwelt aussehen.
ISDN Fritz!Card ISA, potato mit isdnutils 3.0-13, sendmail 8.9.3-15.

1. wollte ich wissen warum ich Eintraege zur route in verschiedenen
Dateien pflegen muss?
2. Warum ich das nicht auf eine Datei reduzieren kann?
3. Welche Datei das dann ist?
4. Welche Dateien ich jetzt verwerfen kann?
5. Warum ich Firewallregeln (ipchains) in /etc/ppp/ip-up/isdnutils,
/etc/isdn/device.ippp0, /etc/ppp/ip-up, und in wasweissichnoch anderen
Skripten?
6. Warum man die nicht in einer Datei zusammenfassen kann?
7. Welche Dateien ich dann verwerfen kann?
8. Warum sich die Konfiguration unter potato geaendert hat, z.B.
brauche ich jetzt eine /etc/ppp/ioptions Datei? Die darf zwar leer
sein muss aber vorhanden sein.
9. Welche Dateien ich da wieder verwerfen kann?
10. Wie lautet der Befehl in der ip-up Datei um bei Verbindungsaufbau
Mails zu holen bzw. Mails zu verschicken? Ich rufe isdnctrl dial ippp0
als root auf, hole meine Mails mit fetchmail -v als user!!! Packt
sowas der Eintrag in ip-up?
Ich habe den Eindruck, dass ip-up bei mir gar nicht aufgerufen wird.
11. Wie kann ich das testen?

Es muss doch in dieser Liste jemand sein, der mit seinem Konzept eines
kleinen Netzwerkes ganz zufrieden ist, der auch einen Windows Rechner
ueber die Linux Kiste ans Internet gebracht hat, mit Firewallregeln
und Masquerading und so. Und von genau so einem Menschen haette ich
gerne ein paar erklaerende Worte zu obigen Fragen.

Danke fuer die Hilfe soweit,
es hat sich jedoch noch nicht viel geklaert.
Bitte lasst mich nicht haengen!

Danke Christian

--- End Message ---

Reply to: