iptables problem bei ubuntu server mit 2 NIC
ich bin mit meinem Latein endgültig am Ende 
Hallo Leute,
ich brauch dringend eure Hilfe!
Ich weiß, dass das Thema wurde "grundsätzlich" schon x-mal behandelt, doch eben nicht für meinen speziellen fall wie ich meine.
folgendes szenario...
ich habe einen Server mit Ubuntu dapper aufgesetzt in dem 2 Nic eingebaut sind. eth0 und eth1
an der eth1 hängt ein gb-switch und auf eth1 läuft auch ein dhcp server der die ip-adressen für das interne lan vergibt. funktioniert alles einwandfrei soweit. netz: 192.168.2.0/24
die eth0 ist direkt mit dem zyxel modem vom provider verbunden und hat eine fixe, öffentliche ip adresse. wir haben 8 öffentliche, fixe IP-Adressen zur Verfügung.
ich verwende iptables auf dem server.
das problem nun...
der Server gelangt ins internet. ich kann mir updates saugen mittels apt-get saugen usw.. (bin mit ssh auf dem server verbunden) und die clients die dranhängen beziehen schön ihre ip adressen von eth1 (dhcp server). was allerdings nicht geht... die clients kommen nicht ins internet.
und ich versteh um gottes willen nicht warum das so ist.
ich würd euch gerne die ganzen configs hier posten, weiß aber nicht ob ich das einfach so in den beitrag kann/darf (forenregeln) oder wie ich es sonst machen soll.
kann mir jemand von euch sagen ob es an der iptables firewall liegt oder ob ihr ne andere ahnung habts was ich vergessen bzw. falsch gemacht habe ??
lg und danke im voraus
Hallo Leute,
ich brauch dringend eure Hilfe!
Ich weiß, dass das Thema wurde "grundsätzlich" schon x-mal behandelt, doch eben nicht für meinen speziellen fall wie ich meine.
folgendes szenario...
ich habe einen Server mit Ubuntu dapper aufgesetzt in dem 2 Nic eingebaut sind. eth0 und eth1
an der eth1 hängt ein gb-switch und auf eth1 läuft auch ein dhcp server der die ip-adressen für das interne lan vergibt. funktioniert alles einwandfrei soweit. netz: 192.168.2.0/24
die eth0 ist direkt mit dem zyxel modem vom provider verbunden und hat eine fixe, öffentliche ip adresse. wir haben 8 öffentliche, fixe IP-Adressen zur Verfügung.
ich verwende iptables auf dem server.
das problem nun...
der Server gelangt ins internet. ich kann mir updates saugen mittels apt-get saugen usw.. (bin mit ssh auf dem server verbunden) und die clients die dranhängen beziehen schön ihre ip adressen von eth1 (dhcp server). was allerdings nicht geht... die clients kommen nicht ins internet.
und ich versteh um gottes willen nicht warum das so ist.
ich würd euch gerne die ganzen configs hier posten, weiß aber nicht ob ich das einfach so in den beitrag kann/darf (forenregeln) oder wie ich es sonst machen soll.
kann mir jemand von euch sagen ob es an der iptables firewall liegt oder ob ihr ne andere ahnung habts was ich vergessen bzw. falsch gemacht habe ??
lg und danke im voraus
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 78795
Url: https://administrator.de/forum/iptables-problem-bei-ubuntu-server-mit-2-nic-78795.html
Ausgedruckt am: 30.03.2025 um 14:03 Uhr
29 Kommentare
Neuester Kommentar

Hi michi1983,
was sagt denn ein traceroute auf den Clients? Bleibst Du auf der ersten NIC hängen? Dann fehlt Dir hier evtl. die entsprechende Route!
Gruß,
Martin
was sagt denn ein traceroute auf den Clients? Bleibst Du auf der ersten NIC hängen? Dann fehlt Dir hier evtl. die entsprechende Route!
Gruß,
Martin

Mach mal einen tracert web.de und poste das Ergebnis.
Gruß,
Martin
Gruß,
Martin

Nö, Dein DNS passt nicht. Was gibt dir ipconfig /all aus? Was ist Dein DNS-Server?

Auf Deinen DNS hast Du keine Route. Kannst Du auf die Seite 217.72.195.42? Was sagt route -n am Server?

Kommst Du vom Client auf die IP-Adresse?
EDIT.
Und was sagt cat /proc/sys/net/ipv4/ip_forward ?
EDIT.
Und was sagt cat /proc/sys/net/ipv4/ip_forward ?

Was sagt cat /proc/sys/net/ipv4/ip_forward ?

Wollte ich zwar vermeiden (weils so aufwädnig zu lesen ist)
, aber dann - her damit. Dauert allerdings ne Weile - die Kunden rufen gerade.

Fällt mir gerade noch ein - was passiert, wenn Du iptables anhälst? Geht's dann?

Deine Routen stimmen nicht! Gib mal einen tracert 217.72.195.42 von Client.

Der kommt nichtmal zum Gateway. Ist das bei route PRINT in der ersten Zeile ein Druckfehler (92.168...)? Oder hast Du irgendwo in der Config einen Tippfehler? Außerdem ist seltsam, dass die 169.xxx route eingetragen ist...

Zeig mal Deine dhcpd.conf. Ich denke, die ist schuld.

..."range dynamic-bootp 192.168.2.10 192.168.2.16;"
Entferne mal die Worte "dynamic-bootp", starte den DHCP-Server neu und lass dem Windows-Client eine neue IP geben (ipconfig /release; ipconfig /renew).
Mal schauen, was dann passiert.
Oder willst Du bootp einsetzen?
Entferne mal die Worte "dynamic-bootp", starte den DHCP-Server neu und lass dem Windows-Client eine neue IP geben (ipconfig /release; ipconfig /renew).
Mal schauen, was dann passiert.
Oder willst Du bootp einsetzen?

BIst Du sicher, dass Dein DHCP läuft?
ps aux | grep dhcp*
ps aux | grep dhcp*

So viel zum Thema:"Ich helfe mal ganz schnell eben....."
Ein Blick ins syslog bitte. Was sagt denn das beim DHCP?
Werden leases angefordert?
Ein Blick ins syslog bitte. Was sagt denn das beim DHCP?
Werden leases angefordert?