ipcop und dmz bitte!

#0
21.03.2003, 02:18
...neu hier

Beiträge: 2
#1 ich hoffe irgendjemand kann mir helfen ein kleines netzwerk mit ipcop und dmz einzurichten. hab schon alles versucht.

bin über kabel an das internet angeschlossen.

auf einem pc mit 3 nics habe ich IPcop installiert. eine für das kabelmodem, eine für das grüne netzwerk und eine für das orange netzwerk.

rot: DHCP
green: 192.168.1.1:255.255.255.0
orange: 192.168.2.1:255.255.255.0

alle netzwerkarten funktioneren (ping auf loop-irgendetwas 127.0.0.1)

auf dem client der am grünen netz hängt funktioniert alles optimal, komme ins internet, mail etc. aber vom orangen netzwerk komme ich nicht ins internet.

den client am orangen netz habe ich so konfiguriert:

windows XP:
ip 192.168.2.10:255.255.255.0
standartgateway: 192.168.2.1
bevorzugter DNS-Server: ???

xp-firewall ist abgeschaltet

ich kann von dem pc im grünen netz alle nics anpingen, aber vom pc welcher am orangen netz hängt kann ich nur die eigene ip pingen.

also ich sehe da nicht durch. kann mir jeman sagen wie ich da weiterkomme?

danke im voraus recht herzlich!!!
Seitenanfang Seitenende
21.03.2003, 08:28
Member
Avatar Xeper

Beiträge: 5291
#2 Hi also ich weiß selbst nicht mal was IPcop ist *lach*

Aber ich denke das ist auch nicht so wichtig wenn es sich um einen Linux Server handelt und davon gehe ich aus. Ansonsten hast du in die falsche Rubrik gepostet. Also von Orangen Grünen und Gelben Netzwerken habe ich auch noch nie was gehört ;)

Ich sach jetz mal 3 NICs in einer Maschine ist Verschwendung ein Hub tut es halt auch. Naja das muss jeder selber wissen wenn man halt 3 NICs schon hat ist das vielleicht ganz okay.

Also am XP client bei 'bevorzugter DNS-Server:' nichts eingeben wenn kein lokaler existiert oder du gibst die IPs der Server deines ISPs ein das geht auch.

Schau das XP keine Firewalls installiert hat wie Norton oder so.

Nun zur Linux kiste:

einfach an der bash erstmal:
echo "1" > /proc/sys/net/ipv4/ip_forward
und dann
iptables -A FORWARD -i eth0 -s $localnet -j ACCEPT
eingeben.

Mit dem ersten Befehl stellst du sicher das forwarding bei dir aktiv ist.

eth0 ist deine erste NIC. Das änderst du natürlich in eine höhere Nummer kommt halt drauf an welche NIC dein Netz was du forwarden willst benutzt. für '$localnet' einfach die IP des localnet eingeben zb. 192.168.1.0 oder einfach eine ip eines einzelnen clients. Damit werden die Packete erstmal nach außen geforwardet.

iptables -A POSTROUTING -t nat -s $localnet -j MASQUERADE

Hiermit wird das netz oder die ip maskiert. einfach '$localnet' wie oben in die ip des netzes oder eines einzelnen hosts ändern der im DMZ liegt.

Zu guter letzt am besten noch folgende Befehle eingeben:
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

Nun sollte das mit deinem DMZ funktionieren.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: