[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Neuer Router unter woody mit iptables/ipchains



Hallo Jan, 

Am 21:59 2002-11-14 +0100 hat Jan Luehr geschrieben:
>
>ja hallo erstmal,..

>Ist das dein Ernst? 192.168.0.1/32(31?) ist nur ein einiziger 
>Rechner. Alles darüber noch weniger.

?? wieso ?? - die kiste ist drei Jahre gelaufen ohne sich zu beschweren. 

eth2    NW      192.168.0.0
        IP      192.168.0.1
        NM      255.255.255.192     <-  entspricht 64 IP's im subnet
        BC      192.168.0.63

eth3    NW      192.168.0.64
        IP      192.168.0.65
        NM      255.255.255.224     <-  entspricht 32 IP's im subnet
        BC      192.168.0.95

eth4    NW      192.168.0.96
        IP      192.168.0.97
        NM      255.255.255.240     <-  entspricht 16 IP's im subnet
        BC      192.168.0.111

eth5    NW      192.168.0.111
        IP      192.168.0.112
        NM      255.255.255.244     <-  entspricht 12 IP's im subnet
        BC      192.168.0.122

eth6    NW      192.168.0.128
        IP      192.168.0.129
        NM      255.255.255.128     <-  entspricht 128 IP's im subnet
        BC      192.168.0.255


>> Frage1: Welche Pakete muss ich noch installieren ?
>ich verwende apt. Natürlich brauchst du alle dev Sachen zum Kernel 
>bauen, die solltest aber aus sicherheitsgründen danach wieder löschen.
>also gcc, make, autmake (?), libncurses-dev

Hae ??? - sowas installiert man nicht auf nem router. 
da sucht man sich ne andere kiste dafuer aus. 

>Ich bevorzuge apt.

Und woher kennst Du 5200 Pakete und deren inhalt ???
Druckst Du die Packages.gz aus ? ;-))

>Wo genau ist da dein Problem? Am Netfilter Paket kann es nicht liegen.
>Mein Kernel ist nicht der, den du brauuchst.

Weil ich nicht genau weis, was ich aus den router optionen benötige. 
Ist schiesslich nicht mein erster Kernel. 

>Ich nicht. Was spricht gehen 2 Karten? Keine Slots frei?

Exakt. - neuere Mainboards haben nicht mehr als einen AGP und 3 PCI's
Wenn man davon absieht, das die kleinste zu kriegende CPU eun Duron 
900 ist ;-)) 

Sollte fuer ne 34 MBit Dual-Backbone (=68 MBit) reichen...
...vieleicht braucht die CPU dann auch keinen Luefter. ;-) 
oder Under-Clocking.

>mit route, nicht mit iptables. Was genau willst du denn mit iptables 
>machen? Das ist erher Firewalling / NAT.

Gut, ipchains, aber wie geht das ?

>Maskieren macht doch schon die Linux box. Wenn dein System als 
>gateway mit einer default route funktioniert, solltest du da kein 
>Problem haben.

Richtig, indem ich vor den router eine kleine 486er Kiste mit 66MHz 
hänge. Der Router soll mit ipmasq nichts zu tun haben sondern nur 
die subnetzwerke routen und eventuell einen Firewall machen. 

eth3 ezh4 eth5


Schöne griesse 
Michelle



Reply to: