Das ist ja eben der Witz: Das funktioniert eben nicht. Habe es schon ausprobiert.DonSam hat geschrieben: Edit: also falls der "Server" 192.168.150.100 ausschließlich über den einen Router mit anderen Netzen verbunden ist, kannst du folgenden Befehl probieren:Wenn das Routing dann funktioniert kannst du diese Einstellung permanent vornehmen, indem du die /etc/network/interfaces bearbeitest und beim entsprechenden Interface folgenden Eintrag hinzufügst:Code: Alles auswählen
ip route add default via 192.168.150.250 oder alternativ: route add default gw 192.168.150.250
GrußCode: Alles auswählen
gateway 192.168.150.250
Zwei Lans und ein Debianrouter mit Portforwarding
Viele Grüße
za0
Nieder mit der Pauschal-Abzocke der GEZ!
Wie bringe ich die Kiste ans Laufen?wie lautet deine frage?
Den Router zum Laufen gebracht. Das Script (siehe Posting auf seite 1)was hast du bisher gemacht?
aus der Wiki versucht zu verwenden.
läuft:was läuft? was nicht?
ich kann aus 192.168.5.x auf den 192.168.150.100 zugreifen (webserver)
aus WAN weiss ich nicht
läuft nicht:
weder client noch server aus 192.168.150.x können ins WAN
nicht ausprobiert:
192.168.150.x ==> 192.168.5.x
Viele Grüße
za0
Nieder mit der Pauschal-Abzocke der GEZ!
- herrchen
- Beiträge: 3257
- Registriert: 15.08.2005 20:45:28
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Berlin
das ist kein wunder, da das script für DSL gedacht ist.za0 hat geschrieben: weder client noch server aus 192.168.150.x können ins WAN
wenn ich diesen thread hier noch richtig übersehe, hast du noch einen anderen router, der die verbindung ins WAN bereitstellt.
sorry, ich meinte die fragen aus meinem zweiten posting:
/etc/network/interfaces
die ausgabe von "route"
und den aufbau des netzes.
das die clients die IP des jeweiligen router-interfaces als GW brauchen, ist schon oft genug betont worden.
Code: Alles auswählen
#/bin/bash
EXTDEV=eth0 # NIC für Verbindungen zum Internet
INTDEV=eth1 # NIC für lokale Verbindungen
INTLAN=192.168.150.0/24
IPTABLES=`which iptables`
test -f $IPTABLES || exit 0
case "$1" in
start)
echo 1 > /proc/sys/net/ipv4/ip_forward
echo 1 > /proc/sys/net/ipv4/ip_dynaddr
## IP Tabellen leeren
$IPTABLES -F INPUT
$IPTABLES -F OUTPUT
$IPTABLES -F FORWARD
$IPTABLES -P INPUT ACCEPT
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -P FORWARD ACCEPT
iptables -t nat -A PREROUTING -i $EXTDEV -p tcp --dport 80 -j DNAT --to-dest 192.168.150.100
iptables -t nat -A PREROUTING -i $EXTDEV -p tcp --dport 443 -j DNAT --to-dest 192.168.150.100
iptables -t nat -A PREROUTING -i $EXTDEV -p tcp --dport 22 -j DNAT --to-dest 192.168.150.101
;;
restart)
$0 stop && $0 start
;;
esac
Genau.herrchen hat geschrieben:za0 hat geschrieben: wenn ich diesen thread hier noch richtig übersehe, hast du noch einen anderen router, der die verbindung ins WAN bereitstellt.
sorry, ich meinte die fragen aus meinem zweiten posting:
/etc/network/interfaces
die ausgabe von "route"
und den aufbau des netzes.
Die interfaces vom Router nehme ich an.
Öhm werde mich gleich darum kümmern. Habe hier szs noch einen Kuchen im Ofen und
einen in den Händen.
Zuletzt geändert von za0 am 10.01.2006 22:10:49, insgesamt 1-mal geändert.
Viele Grüße
za0
Nieder mit der Pauschal-Abzocke der GEZ!
Willste nen SSH-Server essen? Ich denke nicht, dass das ein hartner Knochen ist, aber er liegt bestimmt schlecht im Magen
So, es gibt eine gute und eine schlechte Nachricht.
Die schlechte ist:
Mein Helfer hat vor 2 Stunden den Debianrouter plattgemacht und Fli4L wieder draufgehauen. Und das ohne mir ein Wörtchen davon zu sagen.
Die Gute ist: jetzt funktioniert es.
Was machen wir nun? Also ich glaube nicht, dass es Sinn macht den Thread hier weiterzuführen. Oder aber wir machen was draus:
Wir machen ein Howto für die Wiki, wie man eine solche Lan-Struktur einrichtet.
Was meint Ihr?
So, es gibt eine gute und eine schlechte Nachricht.
Die schlechte ist:
Mein Helfer hat vor 2 Stunden den Debianrouter plattgemacht und Fli4L wieder draufgehauen. Und das ohne mir ein Wörtchen davon zu sagen.
Die Gute ist: jetzt funktioniert es.
Was machen wir nun? Also ich glaube nicht, dass es Sinn macht den Thread hier weiterzuführen. Oder aber wir machen was draus:
Wir machen ein Howto für die Wiki, wie man eine solche Lan-Struktur einrichtet.
Was meint Ihr?
Viele Grüße
za0
Nieder mit der Pauschal-Abzocke der GEZ!