ipcop und dmz bitte! |
||
---|---|---|
#0
| ||
21.03.2003, 02:18
...neu hier
Beiträge: 2 |
||
|
||
21.03.2003, 08:28
Member
Beiträge: 5291 |
#2
Hi also ich weiß selbst nicht mal was IPcop ist *lach*
Aber ich denke das ist auch nicht so wichtig wenn es sich um einen Linux Server handelt und davon gehe ich aus. Ansonsten hast du in die falsche Rubrik gepostet. Also von Orangen Grünen und Gelben Netzwerken habe ich auch noch nie was gehört Ich sach jetz mal 3 NICs in einer Maschine ist Verschwendung ein Hub tut es halt auch. Naja das muss jeder selber wissen wenn man halt 3 NICs schon hat ist das vielleicht ganz okay. Also am XP client bei 'bevorzugter DNS-Server:' nichts eingeben wenn kein lokaler existiert oder du gibst die IPs der Server deines ISPs ein das geht auch. Schau das XP keine Firewalls installiert hat wie Norton oder so. Nun zur Linux kiste: einfach an der bash erstmal: echo "1" > /proc/sys/net/ipv4/ip_forward und dann iptables -A FORWARD -i eth0 -s $localnet -j ACCEPT eingeben. Mit dem ersten Befehl stellst du sicher das forwarding bei dir aktiv ist. eth0 ist deine erste NIC. Das änderst du natürlich in eine höhere Nummer kommt halt drauf an welche NIC dein Netz was du forwarden willst benutzt. für '$localnet' einfach die IP des localnet eingeben zb. 192.168.1.0 oder einfach eine ip eines einzelnen clients. Damit werden die Packete erstmal nach außen geforwardet. iptables -A POSTROUTING -t nat -s $localnet -j MASQUERADE Hiermit wird das netz oder die ip maskiert. einfach '$localnet' wie oben in die ip des netzes oder eines einzelnen hosts ändern der im DMZ liegt. Zu guter letzt am besten noch folgende Befehle eingeben: iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP Nun sollte das mit deinem DMZ funktionieren. __________ E-Mail: therion at ninth-art dot de IRC: megatherion @ Freenode |
|
|
bin über kabel an das internet angeschlossen.
auf einem pc mit 3 nics habe ich IPcop installiert. eine für das kabelmodem, eine für das grüne netzwerk und eine für das orange netzwerk.
rot: DHCP
green: 192.168.1.1:255.255.255.0
orange: 192.168.2.1:255.255.255.0
alle netzwerkarten funktioneren (ping auf loop-irgendetwas 127.0.0.1)
auf dem client der am grünen netz hängt funktioniert alles optimal, komme ins internet, mail etc. aber vom orangen netzwerk komme ich nicht ins internet.
den client am orangen netz habe ich so konfiguriert:
windows XP:
ip 192.168.2.10:255.255.255.0
standartgateway: 192.168.2.1
bevorzugter DNS-Server: ???
xp-firewall ist abgeschaltet
ich kann von dem pc im grünen netz alle nics anpingen, aber vom pc welcher am orangen netz hängt kann ich nur die eigene ip pingen.
also ich sehe da nicht durch. kann mir jeman sagen wie ich da weiterkomme?
danke im voraus recht herzlich!!!