[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Neuer Router unter woody mit iptables/ipchains



Michelle Konzack schrieb:
>          fester C Block       / in Strasbourg
>                |  IP's ?      warscheinlich dann 4 (124-127)
>                |  Netmasq ?   warscheinlich dann /252

Seltsame Konstellation. Ich würde mich mit weniger als /29 nicht 
zufrieden geben. Das ist die Netzgrösse, die man gemäß RIPE-Regularien 
ohne grosse Diskussionen bekommen kann. Das heisst Du hast 
typischerweise 5 ggf. 6 IPs zur freien Verfügung.

>   /192      /224      /240      /244       /128        <- Netmask
>   64 IP's   32 IP's   16 IP's   12 IP's    128 IP's    <- Anzahl der

Nur nebenbei: der Schrägstrich wird üblicherweise für Classless-
Notation verwendet. Stichwort "CIDR" zur Suche nach Doku.

> Frage2: Hat jemand bereits einen Kernel für eine Woody-Router
> gestickt und kann mir die config zusenden (Bitte hierhin:

Für 08-15 reicht das kernel-image-2.4.19* (manuell saugen und mit dpkg 
installieren). Die meisten Funktionen liegen dann als nachladbare 
Module vor. Erst wenn man zusätzliche Funktionen in den Kernel patchen 
muss (z.B. für IPSec oder IPVS) geht es nicht mehr ohne selber zu 
kompilieren.

Die configs aller Varianten von kernel-image-2.4.19.* bekommt man, 
indem man den Source zu diesem Paket (ca. 80KiB - nicht der 
Kernel-Source!) installiert und dort in's Verzeichnis config schaut.

> Frage3: Wer kennt gute aber nicht zu teure (keine +300 Euro) Linux-
>         unterstützte Dual-Ethernet-Karten mit 100 MBit?

Dir reichen fünf eth nicht? Ich kann die Spezifikation der 
Schnittstellen nur erahnen, aber auf den ersten Blick sieht es so, dass 
sich einiges auf mehrere Karten verteiltes auf einer Schnittstelle 
zusammenfassen lässt.

> Frage4: Wie routet man mit iptables/ipchains ?

Eigentlich gar nicht bzw. nur indirekt. Ich würde mich auch auf Kernel 
2.4 und iptables festlegen und ipchains ganz schnell vergessen. 
Komplexeres Routen geht mit "ip" aus dem Paket iproute.

>         Komme mit den HOWTO's nicht klar.

Das ist schlecht. 

-- 
rainer@ellinger.de



Reply to: