Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
-
minimike
- Beiträge: 5616
- Registriert: 26.03.2003 02:21:19
- Lizenz eigener Beiträge: neue BSD Lizenz
- Wohnort: Köln
-
Kontaktdaten:
Beitrag
von minimike » 30.04.2005 18:21:47
Hi
Habe eine DSL Karte und 2 Nics. Ich möchte ein Locales Lan und eine DMZ erstellen. Mein Rechner kann den Router über eth0 anpingen, jedoch wenn ich ihn an eth1 Anschliese nicht. Firewall ist vorsorglich abgestellt bzw noch nicht eingerichtet. Die Rechner aus der DMZ sollen ins Internet jedoch nicht ins Locale Netz. Unten anstehend ist meine Netzwerkonfiguration was mache ich falsch ?
Code: Alles auswählen
# The loopback network interface
auto lo
iface lo inet loopback
# The primary network interface
auto eth0
iface eth0 inet static
address 192.168.1.1
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
auto eth1
iface eth1 inet static
address 192.168.2.1
netmask 255.255.255.0
network 192.168.2.0
broadcast 192.168.2.255
"Lennart Poettering is one of those typical IT leaders..." "like Linus Torvalds and Theo de Raadt?" "more like Bozo the Clown" After all, now a good employee of Microsoft
-
thorben
- Beiträge: 722
- Registriert: 14.09.2003 23:23:49
Beitrag
von thorben » 30.04.2005 20:40:07
moin,
netzwerkkonfiguration ist soweit ok
was dir fehlt ist routing, da gibts einmal ip_forward (weiß grad den pfad nicht aus dem kopf) und dann stellst mit iptables forwarding regeln ein wer wohin darf.
im prinzip brauchst dir nur ne normale dsl router anleitung für linux suchen und die um ein netzwerk erweitern
gruß
thorben
-
charno
- Beiträge: 636
- Registriert: 28.06.2004 20:24:34
Beitrag
von charno » 03.05.2005 23:10:48
http://www.iptables.org/documentation/H ... WTO-7.html ist ein tut, mit dem ich bisher durch nachschlagen recht weit kam. ich habe in zwischenzeit das setup mit einer internetanbindung, einem Netzwerk mit 3 prioritätsstufen(ich: hoch, bruder: niedrig, rest der family: normal), und einer kleinen DMZ mit einigen schlupflöchern und 2 alten notebooks als server
//edit: prioritäten von netzwerkpaketen werden in diesem HOWTO nicht behandelt, soviel ich weiss, das scheinst du allerdings auch nicht zu benötigen.
"Wer sich nicht bewegt, spürt seine Fesseln nicht." - Rosa Luxemburg