Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SuSE10.3 als Gateway und Proxy

Mitglied: ralfkausk

ralfkausk (Level 1) - Jetzt verbinden

01.03.2008, aktualisiert 04.03.2008, 6049 Aufrufe, 4 Kommentare

Internet ist aus dem lokalen Netz nicht erreichbar

Folgende Situation:

Ich habe einen Router (Fritz.Box 7170), einen Linux Rechner (SuSE 10.3) und mehrere PC's hinter dem Linux Rechner. Der Linux Rechner soll als Gateway, und später auch als Proxy/Firewall, fungieren. Die Fritz.Box ist angeschlossen, konfiguriert und funktioniert. Der Linux Rechner hat zwei Netzwerkkarten und kommt auch ins Internet. Die PC's kommen leider nur bis zum Linux Rechner.

Hier mal meine Konfiguration:

[Fritz.Box (10.10.20.1)] --- [Linux (eth110.10.20.2 - etho 10.10.10.5)] --- [Windows PC (10.10.10.22)

Wie schon gesagt, der Linux Rechner kommt uns Internet und kann auch den Windows PC anpingen.
Der Windows PC kann beide Adressen des Linux Rechners anpingen, aber nicht die Fritz.Box oder irgendeine andere Adresse aus dem www.

LINUX RECHNER
linux:/ # route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.10.20.0 * 255.255.255.0 U 0 0 0 eth1
10.10.10.0 * 255.255.255.0 U 0 0 0 eth0
link-local * 255.255.0.0 U 0 0 0 eth0
loopback * 255.0.0.0 U 0 0 0 lo
default fritz.box

linux:/ # cat /proc/sys/net/ipv4/ip_forward
1

linux:/ # cat /proc/net/route
Iface Destination Gateway Flags RefCnt Use Metric Mask MTU Window IRTT
eth1 00140A0A 00000000 0001 0 0 0 00FFFFFF 0 0 0
eth0 000A0A0A 00000000 0001 0 0 0 00FFFFFF 0 0 0
eth0 0000FEA9 00000000 0001 0 0 0 0000FFFF 0 0 0
lo 0000007F 00000000 0001 0 0 0 000000FF 0 0 0
eth1 00000000 01140A0A 0003 0 0 0 00000000 0 0 0


WINDOWS PC
IPv4-Adresse - 10.10.10.22(Bevorzugt)
Subnetzmaske - 255.255.255.0
Standardgateway - 10.10.10.5
DNS-Server - 10.10.10.5
NetBIOS über TCP/IP - Aktiviert

ping 10.10.10.5 ( Linux Rechner eth0 ) = ok
ping 10.10.20.2 ( Linix Rechner eth1 ) = ok
ping 10.10.20.1 (fritz.box) = geht nicht


Zur konfiguration stehen YaST, webmin und die Konsole zur verfügung.
Ich habe schon versucht das routing zu ändern, aber leider erfolglos, was daran liegen könnte das ich es total falsch gemacht habe.
Kann mir jemand bei meinem Problem helfen?

Was muß ich ändern, einrichten od. wie konfigurieren damit es endlich funktioniert
Mitglied: aqui
01.03.2008 um 15:23 Uhr
Dieses Tutorial sollte alle deine Probleme lösen:

https://www.administrator.de/Routing_mit_2_Netzwerkkarten_unter_Windows_ ...

Vermutlich hast du schlicht und einfach vergessen das IP Forwarding in den Systemeinstellungen mit YAST zu aktivieren, denn sonst routet der Linux Rechner nicht !
Obwohl du ja die 10.10.20.2 also das LAN Interface an eth 1 pingen kannst...also vermutlich doch IP Forwarding aktiviert...

Wenn du die FB nicht pingen kannst hast du dort mit an Sicherheit grenzender Wahrscheinlichkeit die statische Route ins 10.10.10.0er Netz vergessen !
Ist dem so wie soll die FB denn auf das Packet antworten, wenn sie nicht weiss das das Antwortpacket zu 10.10.10.0/24 an den Linux Rechner gehen soll !!! Wenn das fehlt schickt die FB das packet ins Internet und dann ins Nirwanan denn dein 10er Netz ist ein RFC 1918 Netz !!

Das Tutorial beschreibt einen Packet Walk, damit kannst du ganz genau sehen wie Packete aus dem PC Netz durch den Linux Rechner zum Router gehen und zurück !
Fazit: Ohne statische Route auf der FB kein Ping aus dem PC Netz.
Bitte warten ..
Mitglied: Guenni
03.03.2008 um 19:19 Uhr
@rkujadt

Hi,

dass die PC's "leider nur den Linux-Server erreichen", und nicht die
Fritz-Box, ist bei dieser Konfiguration ja eigentlich auch erwünscht.

Ansonsten könnten die User an den PC's einfach im Browser ihr
Gateway auf den Router(Fritz-Box) ändern und den Proxy-Server umgehen.
Somit wäre ein Proxy-Server überflüssig bzw. Zugriffsregeln in
der Konfiguration des Proxy-Servers können so umgangen werden.

Heißt, wenn der Proxy erstmal läuft und konfiguriert ist, ist ein Routing überflüssig,
zumindest zum Surfen im Internet.

Um dennoch die Fritz-Box zu erreichen, muß beim Linux-Server
zum Routing noch Masquerading aktiviert werden, was mit
einem kleinen Script beim Systemstart erledigt werden kann.

01.
#!/bin/bash
02.
#Routing aktivieren
03.
echo 1 > /proc/sys/net/ipv4/ip_forward
04.
#Masquerading aktivieren
05.
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
Gruß

Günni


P.S.: Statische Routen

Eine statische Route auf dem Linux-Rechner ist nicht erforderlich. Das beweist
deine Ausgabe des Befehls route. Der Rechner "weiß" aufgrund der Konfiguration,
welche Netze er wie erreichen kann. Deshalb funktioniert auch der Ping vom Windows-PC
auf beide NW's des Linux. Eine statische Route auf der Fritz-Box ist ebenfalls unnötig
(falls es überhaupt möglich ist, eine solche dort anzulegen ), dein Linux-Rechner kommt
ja ins Internet und es ist seine Aufgabe, und nicht die der Fritz-Box, Daten weiter zu
leiten. Auch wenn ein Datenpaket aus dem PC-Netz über den Linux-Rechner zum Router
kommt, so kommt aus Sicht des Routers das Paket vom Linux-Rechner und nicht
von einem PC hinter dem Rechner.
Weil ein Gateway, und das ist ja dein Linux, unterschiedliche Umgebungen miteinander
verbindet, in dem es die Information der Protokollschicht vom einkommenden Paket entfernt
und durch die für die andere Umgebung erforderliche Paketinformation ersetzt
(ist jedenfalls so, vereinfacht ausgedrückt, in Fachbüchern zu lesen). Und somit kommen
alle Anfragen der PC's aus dem 10.10.10.0 Netz zum Router immer aus "seiner Sicht" vom
Linux. Und die Verbindung steht ja
Bitte warten ..
Mitglied: ralfkausk
04.03.2008 um 09:19 Uhr
So, nach einer kleinen abstinez werde ich mich heute mal wieder mit dem Problem beschäftigen.
Damit ich wieder halbwegs vernünftig surfen und mails abrufen konnte habe ich kurzfristig alles wieder auf ein Netz umkonfiguriert.
Bin mal gespannt ob das ganze mit Günni's hilfe und dem "MASQUERADE" funktioniert.

Melde mich wieder wenn ich das getestet habe ...
Bitte warten ..
Mitglied: aqui
04.03.2008 um 17:56 Uhr
@Günni

Deine Ausführungen am Ende sind aber nur dann gültig wenn der Linux Rechner NAT macht (Masquerading). Eigentlich ist das IP technischer Unsinn, denn die FB macht ja nochmals NAT und 2mal NAT geht zwar technisch kann aber in manchen Konstellationen Probleme bereiten, so das man es dann doch mit einem NUR Routing der Linux Maschine bewenden lassen sollte und den Router das finale NAT ins öffentliche Netz machen zu lassen.

Damit ist dann aber wieder die statische Route auf der FB zwingend notwendig. (Die FB kann sowas..)

Nur wenn die FB das nicht könnte, dann würde ein Masquerading Sinn machen, bzw. ist dann die einzige Möglichkeit dieses Design technisch umzusetzen !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
Gateway ISP
gelöst Frage von MickiRouter & Routing3 Kommentare

Ich habe heute folgendes festgestellt: Konfiguration auf meinem Router nach Zuweisung der IP durch den ISP: Status: Connected ...

RedHat, CentOS, Fedora
Standart GATEWAY
gelöst Frage von OIOOIOOIOIIOOOIIOIIOIOOORedHat, CentOS, Fedora14 Kommentare

Guten Morgen, ich hab bereits vor ein paar Monaten mich mit dem gleichen Problem beschäftigt. Nun sitze ich wieder ...

Exchange Server
Exchange2010 PGP Gateway
gelöst Frage von StephanB84Exchange Server1 Kommentar

Guten Tag zusammen. Ich habe leider nicht viel Erfahrung mit PGP, das vorab. Ich beschreibe am besten mal das ...

Switche und Hubs
VLAN Gateway Routing
gelöst Frage von DerPraktikantSwitche und Hubs7 Kommentare

Hallo, und zwar habe ich mir eine Testumgebung aufgebaut : Mein Problem ist das ich über den Rechner im ...

Neue Wissensbeiträge
Windows 10

Windows 10 kann XPS erzeugen aber nicht anzeigen ????

Erfahrungsbericht von Deepsys vor 13 StundenWindows 10

Heute schickt mir ein Kollegen eine E-Mail mit einer XPS-Datei vom Kunden im Anhang und fragt wie er diese ...

Exchange Server

1und1 IONOS: Probleme beim Mailversand mit Exchange

Information von reksierp vor 22 StundenExchange Server3 Kommentare

Hallo, seit Do, 17.1.19 etwa Mittags nimmt 1und1 IONOS keine Mails mehr über den Standard-Port SMTP 25 an. Nachdem ...

LAN, WAN, Wireless

Cisco Mikrotik VPN Standort Vernetzung mit dynamischem Routing

Anleitung von aqui vor 1 TagLAN, WAN, Wireless

1. Allgemeine Einleitung Das nachfolgende Tutorial ist eine Fortführung der hier bei Administrator.de schon bestehenden VPN Tutorials und beschreibt ...

Windows Mobile

Support für Windows Mobile endet im Dezember 2019

Information von transocean vor 2 TagenWindows Mobile

Moin, Microsoft empfiehlt als Alternative den Umstieg auf iOS oder Android, wie man hier lesen kann. Gruß Uwe

Heiß diskutierte Inhalte
Netzwerkmanagement
Reverse Proxy für TCP und UDP Anfragen
gelöst Frage von flxklsNetzwerkmanagement14 Kommentare

Hallo zusammen, ich besitze einen Rootserver, der nur eine öffentliche IP besitzt und auf dem mehrere VMs laufen. Da ...

Windows Server
MSSQL Backup in Form von .sql einspielen
Frage von janosch12Windows Server14 Kommentare

Guten Morgen, wir verwenden das Tool SQLandFTPBackup ( ) zum sichern einiger MSSQL Datenbanken. Nun sichert das Toll die ...

Microsoft Office
Office 2016 oder Office 2019
Frage von PeterzMicrosoft Office13 Kommentare

Hallo zusammen, wir müssen unser Office von 2010 auf eine neuere Version Umstellen. Jetzt stellt sich die Frage, ob ...

DNS
Fritz!Box VPN Verbindung und DNS-Einstellung
gelöst Frage von OrkansonDNS10 Kommentare

Hallo zusammen. ich habe einen Fritz!Box Fernzugang ins Firmennetz eingerichtet. Nun möchte ich mich mit einem bestimmten Rechner in ...