Problem mit Router Konfiguration

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
dos
Beiträge: 22
Registriert: 17.11.2004 15:56:47

Problem mit Router Konfiguration

Beitrag von dos » 17.11.2004 16:07:53

Hallo,

ich hab Sarge auf einen PC gespielt und möchte diesen als Router nutzen.
Es sind zwei NICs drin. Die führt logischerweise zum ADSL Modem und die andere ist fürs Netz.

Mit pppoeconf hab ich alles eingerichtet und komme auch online . Der NIC mit der Verbindung zum ADSL Modem hab ich eine statische IP vergeben (192.168.1.1) der anderen NIC auch (172.21.254.254). Durch pppd bekomme ich noch einen ppp0 Adapter mit den automatisch bezogenen Daten des Providers.

Was muss GRUNDLEGEND ich alles einrichten damit der Router funktioniert?
Welche Routen müssen gesetzt werden?

Hab nich so viel Plan von Debian, aber ich bin gespannt auf eure Antworten. Ihr wißt das sicherlich :)

p.s. IP-Forward ist auf YES

gutza36
Beiträge: 277
Registriert: 15.07.2003 23:25:07
Wohnort: Dark Side of the Moon
Kontaktdaten:

Re: Problem mit Router Konfiguration

Beitrag von gutza36 » 17.11.2004 16:58:55

dos hat geschrieben:Was muss GRUNDLEGEND ich alles einrichten damit der Router funktioniert?
Welche Routen müssen gesetzt werden?
/etc/ppp/resolv.conf sollte den primary und secondary nameserver vom provider enthalten:

Code: Alles auswählen

nameserver 212.114.xxx.xxx
nameserver 212.114.xxx.xxx
..in /etc/ppp/ip-up.d/ kannst du skripte reinpacken die sich zB um das masquerading der IP adressen im lokalen netzt kümmern.
zB.:

Code: Alles auswählen

#!/bin/bash
# Begin firewall (ssh, ftp)
/sbin/iptables -F
/sbin/ip6tables -F

# da wird alles aus dem lokalen netzt über die ports 21, 22 reingelassen
/sbin/iptables  -A INPUT -p tcp -s 192.168.xxx.xxx/8 -d 0/0 -m multiport --dports 21,22 -j ACCEPT
# hier wird alles was NICHT von 131.188... kommt, abgewiesen
/sbin/iptables  -A INPUT -p tcp -s \! 131.188.0.0/16 -d 0/0 -m multiport --dports 21,22 -j REJECT

#hier auch für den ipv6-bereich
/sbin/ip6tables -A INPUT -p tcp -s \! 2001:638:a00::/48 -m multiport --dports 21,22 -j DROP

# Begin masquerading
/sbin/iptables -t nat -F
# weiterleiten auf 192.168.xxx.xxx und auf keine andere ip
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.xxx.x  -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.xxx.y  -j MASQUERADE
/sbin/iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.xxx.z  -j MASQUERADE
..weiteres fällt mir grad nix ein, schreibe später vieleicht noch was dazu..
Zuletzt geändert von gutza36 am 17.11.2004 17:04:07, insgesamt 1-mal geändert.
\\ unix Sys Admin: noun. [Info Tech] Persons who are interested in computer science and literature but understands neither.

Benutzeravatar
tobi979
Beiträge: 280
Registriert: 10.10.2003 19:18:28
Wohnort: /Meiningen

Beitrag von tobi979 » 17.11.2004 17:00:22

Gruss Tobi

dos
Beiträge: 22
Registriert: 17.11.2004 15:56:47

Beitrag von dos » 17.11.2004 17:55:44

danke euch erstmal für die schnellen antworten. werde das morgen glei mal ausprobieren.

für weitere antworten immer dankbar :)

fuzzy
Beiträge: 1021
Registriert: 04.10.2003 12:15:52

Re: Problem mit Router Konfiguration

Beitrag von fuzzy » 17.11.2004 20:12:45

dos hat geschrieben: Der NIC mit der Verbindung zum ADSL Modem hab ich eine statische IP vergeben (192.168.1.1) der anderen NIC auch (172.21.254.254)
Ich würde nur eine statische IP vergeben, für die NIC ins Private Netz...

http://www.debianforum.de/wiki/?page=Ch ... etprobleme

Gruß fuzzy

dos
Beiträge: 22
Registriert: 17.11.2004 15:56:47

Beitrag von dos » 18.11.2004 08:43:02

Aber über dhcp kann diese NIC doch dann keine IP beziehen. oder sehe ich das falsch?

p.s. ist ja kein dsl-router mit dhcp. nur ein kleines blödes modem :)

Benutzeravatar
Bert
Beiträge: 3751
Registriert: 16.07.2002 14:06:52
Wohnort: Dresden
Kontaktdaten:

Beitrag von Bert » 18.11.2004 11:00:04

Das Interface, über den das pppoe geht braucht keine IP. Schaden tut es aber auch nicht. Ich hab das sogar mit nur einem Interface genacht. D.h. das Modem hängt mit am Switch.

Aber wenn Du schon 2 Nic hast, dann kannst Du die auch nutzen.

Bert
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de

Antworten