Routing funzt nicht...
-
- Beiträge: 25
- Registriert: 14.01.2004 16:29:58
- Wohnort: Südliches Münsterland
Routing funzt nicht...
Hallo!
Habe mir die FAQ`s schon durchgelesen...
Also habe ein drei Netze, die Sternförmig verkabelt sind, wobei der Router mit drei Netzwerkkarten die Mitte bildet. Sind alles Netze mit 255.255.255.0 Netzwerkmaske.
Konfig Router
eth0
IP 192.168.5.1
eth1
IP 192.168.99.1
eth2
IP 192.168.1.1
/etc/network/options/ip_forward=yes
eingetragene Routen
192.168.5.0/24 * eth0
192.168.99.0/24 * eth1
192.168.1.0/24 * eth2
Im Netz 192.168.99.0 steht jetzt ein Proxy-Server (192.168.99.112), der die Internetverbindung für die Netze zur Verfügung stellen soll.
Problem:
Ich kann vom Router aus alle Rechner anpingen.
Die Rechner aus den Netzen 192.168.5.0 und 192.168.1.0 können auch alle Netzwerkkarten vom Router anpingen. Nur halt keine Verbindung zum Proxy herstellen.
INPUT, OUTPUT, FORWARD sind auf ACCEPT, sonst keine iptables Regeln vorhanden.
Debian 3.0rc2 Standardinstallation mit drei level one 10/100 MBit netzwerkkarten.
Hat jemand ne Idee.
Gruß
BS
Habe mir die FAQ`s schon durchgelesen...
Also habe ein drei Netze, die Sternförmig verkabelt sind, wobei der Router mit drei Netzwerkkarten die Mitte bildet. Sind alles Netze mit 255.255.255.0 Netzwerkmaske.
Konfig Router
eth0
IP 192.168.5.1
eth1
IP 192.168.99.1
eth2
IP 192.168.1.1
/etc/network/options/ip_forward=yes
eingetragene Routen
192.168.5.0/24 * eth0
192.168.99.0/24 * eth1
192.168.1.0/24 * eth2
Im Netz 192.168.99.0 steht jetzt ein Proxy-Server (192.168.99.112), der die Internetverbindung für die Netze zur Verfügung stellen soll.
Problem:
Ich kann vom Router aus alle Rechner anpingen.
Die Rechner aus den Netzen 192.168.5.0 und 192.168.1.0 können auch alle Netzwerkkarten vom Router anpingen. Nur halt keine Verbindung zum Proxy herstellen.
INPUT, OUTPUT, FORWARD sind auf ACCEPT, sonst keine iptables Regeln vorhanden.
Debian 3.0rc2 Standardinstallation mit drei level one 10/100 MBit netzwerkkarten.
Hat jemand ne Idee.
Gruß
BS
-
- Beiträge: 25
- Registriert: 14.01.2004 16:29:58
- Wohnort: Südliches Münsterland
ja der Router ist als Default Gateway eingetragen.
Habe zur Kontrolle ne Fli4L Diskette erstellt und dort klappt alles ohne Probleme
-> Problem bei debian nicht an der Clientkonfiguration
Routingtabelle hatte ich zwar schon beschrieben...
192.168.1.0/24 * 1 eth2
192.168.5.0/24 * 1 eth0
192.168.99.0/24 * 1 eth1
default 192.168.99.112 1 1 eth1
oder könnte der Router mit der Default Route durcheinander kommen?!
Haben nur den Internetzugang über den Proxy. Was soll ich denn dann als Default-Route eingeben?! Garnix oder?!
PS: ping funzt nicht, da brauch ich http auch net probieren, da ja ping auf Osi-Layer 3 ist und http auf jedenfall ne schicht höher liegt.
Habe zur Kontrolle ne Fli4L Diskette erstellt und dort klappt alles ohne Probleme
-> Problem bei debian nicht an der Clientkonfiguration
Routingtabelle hatte ich zwar schon beschrieben...
192.168.1.0/24 * 1 eth2
192.168.5.0/24 * 1 eth0
192.168.99.0/24 * 1 eth1
default 192.168.99.112 1 1 eth1
oder könnte der Router mit der Default Route durcheinander kommen?!
Haben nur den Internetzugang über den Proxy. Was soll ich denn dann als Default-Route eingeben?! Garnix oder?!
PS: ping funzt nicht, da brauch ich http auch net probieren, da ja ping auf Osi-Layer 3 ist und http auf jedenfall ne schicht höher liegt.
- emge
- Beiträge: 1525
- Registriert: 20.10.2003 22:05:46
- Lizenz eigener Beiträge: Artistic Lizenz
- Wohnort: 50° 45' 0" N 12° 10' 0" E
Vielleicht bin ich ja schwer von Begriff, aber poste bitte mal die gesamte Ausgabe von , wenn es geht auch in code-Tags, das lässt sich dan wesentlich besser interpretieren.
Was gibt aus?
Grüße, Marco
Code: Alles auswählen
route -v
Was gibt
Code: Alles auswählen
cat /proc/sys/net/ipv4/ip_forward
Grüße, Marco
-
- Beiträge: 25
- Registriert: 14.01.2004 16:29:58
- Wohnort: Südliches Münsterland
Also müßte folgendermassen aussehen:
Genaueres kann ich dir leider erst morgen sagen.
Also nen cat der /proc/sys/net/ipv4/ip_forward gibt den Wert 1 wieder.
Ist ja auch richtig, wenn ich es recht weiß.
Code: Alles auswählen
192.168.1.0 255.255.255.0 * eth2
192.168.5.0 255.255.255.0 * eth0
192.168.99.0 255.255.255.0 * eth1
default 0.0.0.0 192.168.99.112 eth1
Also nen cat der /proc/sys/net/ipv4/ip_forward gibt den Wert 1 wieder.
Ist ja auch richtig, wenn ich es recht weiß.
-
- Beiträge: 25
- Registriert: 14.01.2004 16:29:58
- Wohnort: Südliches Münsterland
-
- Beiträge: 25
- Registriert: 14.01.2004 16:29:58
- Wohnort: Südliches Münsterland
Problem besteht immernoch.
Ich habe eine minimal Installation von Debian 3.0 rc2 gemacht.
keine Updates nichts zusätzlich in den Kernel oder als Paket installiert.
Habe die interfaces eingerichtet als auto und jeweils mit ip,broadcast,netmask, net.
Routing tabelle vervollständigt.
routing ist aktiviert -> cat /proc/sys/net/ipv4/ip_forward = 1
also hier die genauen routing Daten:
jeweils über
route add -net <Netz> netmask <Netzmaske> gw <IP> ethX
route -n ergibt:
Ich kann mit route del <netz> nur die localhost route löschen.
bei den anderen sagt er
Jemand ne ahnung?!
Kann mal wieder alle Schnittstellen von anpingen. z.B. von 192.168.8.5
Ich habe eine minimal Installation von Debian 3.0 rc2 gemacht.
keine Updates nichts zusätzlich in den Kernel oder als Paket installiert.
Habe die interfaces eingerichtet als auto und jeweils mit ip,broadcast,netmask, net.
Routing tabelle vervollständigt.
routing ist aktiviert -> cat /proc/sys/net/ipv4/ip_forward = 1
also hier die genauen routing Daten:
jeweils über
route add -net <Netz> netmask <Netzmaske> gw <IP> ethX
route -n ergibt:
Code: Alles auswählen
127.0.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 lo
192.168.7.0 192.168.1.2 255.255.255.0 UG 0 0 0 eth2
192.168.5.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.99.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.8.0 0.0.0.0 255.255.255.0 UG 0 0 0 eth2
bei den anderen sagt er
Code: Alles auswählen
SIOCDELRT: no such process
Kann mal wieder alle Schnittstellen von anpingen. z.B. von 192.168.8.5
Warum hätte eine Neuinstallation auch helfen sollen?
Was ich nicht verstehe ist, warum Du noch Routen manuell einfügst. Wenn Die Daten in /etc/network/interfaces richtig sind, dann sollte es eigentlich reichen. Kannst Du den Inhalt dieser Datei mal posten?
Was ich nicht verstehe ist, warum Du noch Routen manuell einfügst. Wenn Die Daten in /etc/network/interfaces richtig sind, dann sollte es eigentlich reichen. Kannst Du den Inhalt dieser Datei mal posten?
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de
-
- Beiträge: 25
- Registriert: 14.01.2004 16:29:58
- Wohnort: Südliches Münsterland
Ich habe die Routen eingetragen und zwar weil der Router nicht in den beiden Netzen drin hängt, sondern das über einen anderen Router geht.
PROBLEM ist gelöst!
Keinen Plan woran es gelegen hat...
Mir ist nur aufgefallen, dass die Metrik falsch ist mit 0, da ich nicht direkt in den Netzen bin.
Problem war auch, dass der Proxy seine Standardroute nicht zu mir gelegt hat, sondern zu dem Rechner über den wir die Internetverbindung herstellen.
Route zum 192.168.8.0 und 192.168.7.0 zu mir als Gateway und schon läuft alles wie geschmiert.
Aber trotzdem Danke an die konstruktiven Vorschläge.
Gruß
BSO
PS: jetzt geht es endlich an`s hardening...
(Natürlich auf einem anderen baugleichen System)
PROBLEM ist gelöst!
Keinen Plan woran es gelegen hat...
Mir ist nur aufgefallen, dass die Metrik falsch ist mit 0, da ich nicht direkt in den Netzen bin.
Problem war auch, dass der Proxy seine Standardroute nicht zu mir gelegt hat, sondern zu dem Rechner über den wir die Internetverbindung herstellen.
Route zum 192.168.8.0 und 192.168.7.0 zu mir als Gateway und schon läuft alles wie geschmiert.
Aber trotzdem Danke an die konstruktiven Vorschläge.
Gruß
BSO
PS: jetzt geht es endlich an`s hardening...
(Natürlich auf einem anderen baugleichen System)