Keine Verbindung ins Subnetz und raus!

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
rscheyerle
Beiträge: 3
Registriert: 24.02.2005 08:31:40

Keine Verbindung ins Subnetz und raus!

Beitrag von rscheyerle » 24.02.2005 09:06:33

Hallo!

Ich habe einen Debian-Rechner aufgesetzt der als Router und Firewall dienen soll. Dieser hängt mit eth0 im lokalen Netz (IP: 10.40.30.254). An eth1 soll ein Subnetz (192.168.1.0 mask 255.255.255.0) hängen! Bisher hängt da ein Rechner (Gentoo-Linux 192.168.1.2) über Crossover (Switch ist bestellt :-)) dran! Ach ja.... auf dem Debian-Rechner läuft noch n DNS der auch funktioniert!

Leider ist es nicht möglich, trotz eingetragener Gateways, vom Subnetz aus einen Rechner im lokalen Netz anzupingen oder umgekehrt! Die Pings vom und zum Router funktionieren von beiden Seiten.

Kann mir jemand erklären woran das liegt und wie ich das Problem beseitigen kann?

Jetzt schon mal Danke!

Ach ja: ip_forward ist auf 1 und die IPTables sind testweise geflushed und alle policys auf ACCEPT!
Keine Signatur ist auch ne Signatur

srolle
Beiträge: 325
Registriert: 09.09.2003 10:08:13
Wohnort: Zeitz (bei Leipzig)

Beitrag von srolle » 24.02.2005 09:23:37

Hallo,

willkommen auf df.de.

Kannst Du bitte mal Deine Route auf dem Router posten?
Mit:

Code: Alles auswählen

route

rscheyerle
Beiträge: 3
Registriert: 24.02.2005 08:31:40

Beitrag von rscheyerle » 24.02.2005 09:39:52

hier:

Code: Alles auswählen

Destination   Gateway        Genmask          Flags   Metric   Ref   Use   Iface
localnet      *              255.255.255.0    U       0        0     0     eth0
192.168.1.0   *              255.255.255.0    U       0        0     0     eth1
default       10.40.30.252   0.0.0.0          UG      0        0     0     eth0
Keine Signatur ist auch ne Signatur

nepos
Beiträge: 5238
Registriert: 05.01.2005 10:08:12

Beitrag von nepos » 24.02.2005 10:30:53

Das IP-Forwarding hast du aktiviert?

rscheyerle
Beiträge: 3
Registriert: 24.02.2005 08:31:40

Beitrag von rscheyerle » 24.02.2005 10:35:39

nepos hat geschrieben:Das IP-Forwarding hast du aktiviert?
jup

Code: Alles auswählen

cat /proc/sys/net/ipv4/ip_forward
1
Keine Signatur ist auch ne Signatur

face2000
Beiträge: 11
Registriert: 03.09.2004 08:28:49

Beitrag von face2000 » 25.02.2005 08:50:23

Hi

Wie sieht den deine iptables aus?
hast du sowas schon probiert:
iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE


cu face

Antworten