ich komme nicht ganz mit dem Routing ins Internet klar bei Maschinen, die hinter einer Firewall/Gateway stehen.
Folgendes Szenario:
1 Speedport W701 mit einer festen externen IP und der internen IP 192.168.2.1
Leitet die Ports 80, 143, 25 an 192.168.2.2 per NAT weiter.
Jetzt folgt die Firewall mit den IP's 192.168.2.2 und 192.168.0.1 und der Routingtabelle
Code: Alles auswählen
Ziel Router Genmask Flags Metric Ref Use Iface
192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.0.0 192.168.0.1 255.255.255.0 UG 0 0 0 eth2
0.0.0.0 192.168.2.1 0.0.0.0 UG 0 0 0 eth1
Und ich kann in alle Richtungen die Hosts anpingen, also
ping -c3 http://www.google.de und ping -c3 192.168.0.102
gehen beide gleichermassen gut.
Wenn ich mich jetzt auf 192.168.0.102 setze und von dort aus die zwei IP-Adressen der Firewall anpinge
ping -c3 192.168.0.1 und ping -c3 192.168.2.2
habe ich keine Probleme. Die fangen an, wenn ich die IP-Adressen des Speedports anpinge oder http://www.google.de
Code: Alles auswählen
ping -c3 192.168.2.1
PING 192.168.2.1 (192.168.2.1) 56(84) bytes of data.
--- 192.168.2.1 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2016ms
Code: Alles auswählen
ping -c3 218.82.181.15
PING 218.82.181.15 (218.82.181.15) 56(84) bytes of data.
--- 218.82.181.15 ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2016ms
Code: Alles auswählen
ping -c3 www.google.de
ping: unknown host www.google.de
Code: Alles auswählen
Ziel Router Genmask Flags Metric Ref Use Iface
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0
Code: Alles auswählen
route del default gw 192.168.2.1 netmask 0.0.0.0
route add default gw 192.168.2.1 netmask 0.0.0.0
SIOCADDRT: Kein passender Prozess gefunden
Code: Alles auswählen
route add default gw 192.168.2.1 netmask 0.0.0.0
Code: Alles auswählen
Ziel Router Genmask Flags Metric Ref Use Iface
192.168.2.0 192.168.0.1 255.255.255.0 UG 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 192.168.0.1 0.0.0.0 UG 0 0 0 eth0
Jetzt ist meine Frage, warum kann dieser Rechner nicht über das Gateway hinauskommen, obwohl es an der Firewall es geht? IpTables ist momentan nicht eingeschaltet auf der Firewall, womit das nicht das Problem sein könnte. Ich glaube eher, daß ich beim Routing ein bisschen geschlampt habe.
Viele Grüße
Nelson