jt-131
Goto Top

Wie konfiguriere ich einen Gateway-Server unter Ubuntu Server 10.04 richtig und sicher?

Hallo zusammen,
ich habe mal wieder ein kleines Problem bzw. eine Frage zu einem Ubuntu-Server.

Zu meinem System bzw. Netzwerk.

IPs:
Router -> 192.168.0.1
Notebook im Netz per WLAN -> 192.168.0.101
Ubuntu Server eth0 -> 192.168.0.105
Ubuntu Server eth1 -> 192.168.1.1 mit DHCP Range 192.168.1.2 - 192.168.1.4 ( Da eine Testumgebung )
Test PC IP vom DHCP -> 192.168.1.2


Auf meinem Ubuntu-Server 10.04 soll ein Gateway-Server konfiguriert werden undzwar soll der Test PC eine IP vom DHCP des Servers bekommen und über eth0 ins Internet gehen...
Mein Problem derzeit ist, der Test-Pc kann jeden beliebigen Rechner in beiden Netzen pingen, allerdings nur weche aus dem 192.168.1.0 Netz können auch ihn pingen...
Ins Internet geht er gar nicht...

Bisher habe ich ip-forwading aktiviert unter:
/proc/sys/net/ipv4/ip_forward

und sudo iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE

Vielleicht habe ich ja auch die Netzwerk-Interface falsch konfiguriert?
Hier die konfiguration:

auto eth0
iface eth0 inet static
address 192.168.0.105
network 192.168.0.1
netmask 255.255.255.0
broadcast 192.168.0.255
gateway 192.168.0.1

auto eth1
iface eth1 inet static
address 192.168.1.1
network 192.168.1.0
netmask 255.255.255.0
broadcast 192.168.1.255
gateway ?? # Vielleicht liegts ja hier am nicht eingetragenen Gateway... Wobei ich da auch gerade auf dem Schlauch stehe was da eingetragen werden soll...


Wäre nett wenn mir jemand helfen könnte face-smile

Liebe Grüße
JT-131

Content-ID: 175898

Url: https://administrator.de/contentid/175898

Ausgedruckt am: 22.11.2024 um 01:11 Uhr

nxclass
nxclass 07.11.2011 um 16:33:52 Uhr
Goto Top
Evtl reicht Dir ja schon mal ein kleiner Link: http://wiki.ubuntuusers.de/Dnsmasq#Gateway
JT-131
JT-131 07.11.2011 um 16:53:25 Uhr
Goto Top
Mh, DHCP funktioniert ja anscheinend also die Rechner ziehen sich die passenden IPs...
Vermutlich liegt es an den iptables die ich gesetzt habe...

Woran könnte es sonst noch liegen außer an den geposteten sachen?

Eventuell könnte man das Problem ja auch mit Routen lösen, da weiß ich aber leider nicht wie das geht...
Hier einmal ein Ausschnitt aus "route -n":

Ziel.....................Router.............Genmask............Flags.Metric...Ref&Use.....Iface
192.168.1.0......0.0.0.0.............255.255.255.0....U........0...........0....................eth1
192.168.0.0......0.0.0.0.............255.255.255.0....U........0...........0....................eth0
0.0.0.0................192.168.0.1...0.0.0.0..................UG.....100......0....................eth1
0.0.0.0................192.168.0.1...0.0.0.0..................UG.....100......0....................eth0
0.0.0.0................192.168.1.1...0.0.0.0..................UG.....100......0....................eth1


Ist da was falsch dran?
Ich hoffe man kann es lesen...