ersteinmal möchte ich sagen, dass ich nicht sicher bin ob ich hier Fragen sollte, aber ich vermute einfach grundlegende Verständnissprobleme bei der Sache.
Folgender Aufbau (IP Addressen entsprechen nicht genau):
Rechner [1] befindet sich in einen Netzwerk (Wohnheim) und hat eine feste IP, festgelegtes gateway usw., kurz, die /etc/network/interfaces Konfigurationsdatei sieht so aus:
Code: Alles auswählen
auto lo eth0
iface lo inet loopback
address 141.123.123.12
netmask 255.255.255.0
network 141.123.123.0
broadcast 141.123.123.255
gateway 141.123.123.1
Ich möchte ebenfalls mit einen [2]. Rechner ins Internet. Eine 2. IP bekomme ich nicht. Bleibt nur der Weg über Rechner [1], Stichwort masquerading.
[
Als ich noch eine dialin Verbindung hatte, besaß ich ja auch noch ein ippp0 interface, das ist jetzt im Prinzip doch gleich eth0. Also nur noch ein Interface. Die dialin Verbindung wurde auch von mehren Rechnern benutzt, das alles 'besorgte' ein firewallscript(lutel's), welches die iptables, masquerading und sonstige Einstellungen gleich vornahm. Theoretisch bräuchte ich ja nur das ippp0 interface in eth0 umzuwandeln und der Rest könnte bleiben.
Alternativ funktioniert auch alles nach der debianforum netzwerk checkliste, da fehlt dann nur das firewall feature, aber vom Grundsatz dürften es ja die selben Befehle sein.
]
Desweiteren kann [2] nur eine Addresse in der Art 192.168.0.1 haben. Also haben [1] und [2] zwar dieselbe subnetmask aber unterschiedliche IP Klassen.
Hier komme ich doch mit masquerading nicht mehr weiter, brauche ich dnat? Ich möchte nochmal betonen das Rechner [2] _ausschließlich_ hinter [1] versteckt sein soll, sonst also nicht nach außen sichtbar, jeglicher Verkehr läuft über Rechner [1] und wird auch nach außen so weitergeleitet, als ob er vom selbigen kommen würde (weil das von den admins nicht gerne gesehen wird wenn man sich wild IPs verteilt).
Irgendwo steckt da doch ein Denkfehler? Alle howtos die ich gelesen habe gehen auf diesen Fall gar nicht ein, es sein denn, es wurde beschrieben und ich wusste es nur nicht. Ansatzpunkte, auf die ich gestoßen bin, waren:
- nur lösbar über 2. Netzwerkkarte (kann ich mir irgendwie nicht vorstellen, [1] und [2] sind z.Z. über hub verbunden)
- lösbar mit virtuellen Interface wie eth0:1 (dann wird doch aber die Addresse von eth0:1 nach außen sichtbar?!).
Bin jetzt ziemlich konfus und bitte um Aufklärung aus dem Wirrwarr .
Tausend Dank schonmal,
empty.