Routing in 2 Netze

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
sasa
Beiträge: 30
Registriert: 01.07.2004 17:32:10

Routing in 2 Netze

Beitrag von sasa » 15.05.2007 10:47:38

Hallo,

habe aktuell 2 Router an meiner Netzwerkkarte:

10.0.2.254 Router fürs Internet (soll default werden)
10.0.2.1 Trusted Netzwerk mit den Netzen 192.168.0.0/16

und wenn ich mit folgender Config das Netzwerk betreibe kann ich sowohl vom Linux Rechner das Trusted-Netzwerk erreichen, sowie vom Trusted den Linux-Rechner

Code: Alles auswählen

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug eth0
iface eth0 inet static
        address 10.0.2.6
        netmask 255.255.255.0
        network 10.0.2.0
        broadcast 10.0.2.255
        gateway 10.0.2.1
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 192.168.0.3
        dns-search localnet.local
Wenn ich aber das Default Gateway auf den Internetrouter stelle und eine Route in das 192.168.x.xer Netz hinzufüge, kann ich zwar vom Linux Rechner das Trusted Netz erreichen, aber umgekehrt nicht!

Code: Alles auswählen

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug eth0
iface eth0 inet static
        address 10.0.2.6
        netmask 255.255.255.0
        network 10.0.2.0
        broadcast 10.0.2.255
        gateway 10.0.2.254
        up route add -net 192.168.0.0 netmask 255.255.0.0 gw 10.0.2.1
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 192.168.0.3
        dns-search localnet.local
Wo mache ich den Fehler? Mir gehen echt die Ideen aus

Gruß
Olln
Sasa

Benutzeravatar
C_A
Beiträge: 1082
Registriert: 22.04.2004 14:51:01
Lizenz eigener Beiträge: GNU General Public License

Beitrag von C_A » 26.05.2007 19:52:10

Du kannst also von deinem Rechner (10.0.2.6) zB 192.168.0.1 pingen?
Und von zB 192.168.0.1 aber nicht 10.0.2.6 (dein PC)?
Irgendwelche iptables rules auf dem 10.0.2.254 am laufen? (iptables -L -n -v)

Evt. noch route -n von einem Rechner aus dem 192.168.0.0/16 Netz posten

sasa
Beiträge: 30
Registriert: 01.07.2004 17:32:10

Beitrag von sasa » 26.06.2007 17:07:43

C_A hat geschrieben:Du kannst also von deinem Rechner (10.0.2.6) zB 192.168.0.1 pingen?
Und von zB 192.168.0.1 aber nicht 10.0.2.6 (dein PC)?
Jepp, so ist das!

IPtables habe ich nicht am rennen, von daher kann es daran nicht liegen.

Gruß
Sascha

sasa
Beiträge: 30
Registriert: 01.07.2004 17:32:10

Beitrag von sasa » 26.06.2007 17:47:49

Höhö .... Fehler gefunden!

Es war die NAT Einstellung des Trusted-Networks in die DMZ :oops:

Kaum macht man´s richtig, geht es auch :wink:

Antworten