[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ppp1 verbieten



Am Sonntag, 20. März 2005 16:10 schrieb Malte Schirmacher:
> >> Quatsch. Schonmal wa von dyndns gehört? www.dyndns.org. Da krichst
> >> du eine  schöne Domain und die mit dieser vebundnen IP kannst du
> >> vollautomatisch  bei IP-Wechsel aktualisieren und anch aussen hin
> >> heißt dein rechner immer  gleich
> >
> > Quatsch. Schonmal Thread gelesen? Da steht was von Webserver über
> > NAT. Ergo bringt deine schöne Domain gar nichts, wenn der Router
> > nicht die Pakete an den richtigen Rechner im LAN weitergibt.
> >
> > Für was muß man den die eigene öffentliche IP wissen und in eine
> > IPTABLES-Regel schreiben? Was für eine Regel soll das sein?
>
> Eben diese Frage stellte ich mir unterbewusst auch, deshalb hab ich
> den teil mit dem NAT wohl überlesen ;)

Nun, fremde Rechner können nur mit der IP-Adresse des Gateways 
kommunizieren, die interne IP des Web-Servers wird ja nicht einmal nach 
draußen geroutet. Also muss das Gateway jetzt wissen, welche Pakete es 
an den Server NATen muss und welche ggf. woanders hin.

Insbesondere falls man mehrere öffentliche IPs hat ist die Kenntnis 
dieser für die Zuordnung wichtig. Wenn man nur eine hat, kann man dieIP 
auch weglassen, da eh nur diese eine aus dem Internet angesprochen 
wird.

Aber noch mal zurück zum Ausgangsproblem:
Ich kenne diese Problematik auch. Sie trat bei zwei von mir verwalteten 
DSL-Gateways sporadisch auf - offensichtlich wurde die Verbindung von 
Seiten des Providers (der mit dem großen T) einfach unsauber 
unterbrochen und ppp0 blieb weiter bestehen (aber ohne öfftl. IP und 
demzufolge ohne Traffic). Bei einer erneuten Verbindungsanfrage wurde 
immer wieder ein neues ppp-Device initialisiert.

Ich hab das damals mit einem if-up-Script gelöst, dass geprüft hat, ob 
ein ppp1 existiert ('ifconfig | grep ppp1') und dann alle ppp-Devices 
gekillt hat ('poff -a ; killall pppd' - IIRC) und dann mit pon 
<provider> erneut aufgebaut hat. Ich komme nur an das Script im Moment 
nicht ran, da das Gateway am WE down ist. Das oben sollte aber helfen.

-- 
Gruß
                MaxX

Bitte beachten: Diese Mailadresse nimmt nur Listenmails entgegen.
Für PM bitte den Empfänger gegen den Namen in der Sig tauschen.



Reply to: