Problem: ISDN-Internet-Zugriff über LAN klappert nicht...
Hallo *, folgende Architektur: Router, DHCP-Server, Suse 8.2, mit ISDN ins Internet. PC, Suse 9.3, Zugriff auf Router mit kinternet. kinternet auf PC starten, Stecker klicken, Stecker in der Dose, aber keine Internet-Verbindung. Verbindung prüfen: "Adressenabfrage funktioniert nicht." ssh-Login auf Router, pingen, Browser starten, Internet-Verbindung funzt! (ferngesteuert eingewählt über den PC!) Nameserver (bind9) läuft hier auch. Nameserver des Routers steht auch in der /etc/resolv.conf des PCs. Firewall-Einstellungen Router: FW_LOG_ACCEPT_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_DROP_CRIT="yes" FW_PROTECT_FROM_INTERNAL="no" FW_DEV_INT="eth0" FW_DEV_EXT="ippp0" FW_SERVICES_EXT_TCP="" FW_AUTOPROTECT_SERVICES="yes" FW_MASQ_NETS="0/0" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_ALLOW_FW_TRACEROUTE="yes" Firewall-Einstellungen PC: FW_DEV_INT="eth-id-00:11:5b:a4:d7:23" FW_DEV_DMZ="" FW_DEV_EXT="ippp0" FW_SERVICES_INT_TCP="" FW_SERVICES_INT_UDP="ntp" FW_SERVICES_INT_RPC="" FW_SERVICES_INT_IP="" FW_SERVICES_DMZ_TCP="" FW_SERVICES_DMZ_UDP="" FW_SERVICES_DMZ_RPC="" FW_SERVICES_DMZ_IP="" FW_SERVICES_EXT_TCP="" FW_SERVICES_EXT_UDP="" FW_SERVICES_EXT_RPC="" FW_SERVICES_EXT_IP="" FW_PROTECT_FROM_INT="no" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_FORWARD_MASQ="" FW_ALLOW_FW_BROADCAST_EXT="" FW_ALLOW_FW_BROADCAST_INT="ntp" FW_ALLOW_FW_BROADCAST_DMZ="" FW_IGNORE_FW_BROADCAST_EXT="yes" FW_IGNORE_FW_BROADCAST_INT="no" FW_IGNORE_FW_BROADCAST_DMZ="no" FW_LOG_DROP_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_ACCEPT_ALL="no" FW_IPSEC_TRUST="no" Das ganze hat übrigens schonmal wunderbar funktioniert und ich kann mich nicht erinnern irgendwo 'rumgeschraubt zu haben?! Rätsel des Alltags... Ideen? Vielen Dank, Matthias --
Hallo nochmal,
auf die Gefahr hin lästig zu fallen... hat wirklich niemand eine Idee? Is
echt lästig das Prob, weil ich im Moment nur direkt über den Router-Rechner
ins Internet kann, der dafür nicht wirklich ausgelegt ist... bin wirklich
für jede Idee sehr dankbar! Woran könnte es noch liegen, außer an paranoiden
Firewall-Einstellungen? Sind die beiden /etc/sysconfig/SuSEfirewall2-Dateien
die einzigen Stellen, auf die ich achten muss? Wo kann ich noch was drehen?
Gruß,
Matthias
--- Weitergeleitete Nachricht ---
Von: "Matthias Eberspächer"
Also erst mal die blöden Fragen: 1. DNS hast Du gesetzt? (und auch immer noch gesetzt?) 2. Forwarding ist auch (immer noch) aktiv? (vermutlich ja, wenn es über "ssh, pingen, browser starten" dann funktioniert) Viel Erfolg Martin Matthias Eberspächer wrote:
Hallo nochmal,
auf die Gefahr hin lästig zu fallen... hat wirklich niemand eine Idee? Is echt lästig das Prob, weil ich im Moment nur direkt über den Router-Rechner ins Internet kann, der dafür nicht wirklich ausgelegt ist... bin wirklich für jede Idee sehr dankbar! Woran könnte es noch liegen, außer an paranoiden Firewall-Einstellungen? Sind die beiden /etc/sysconfig/SuSEfirewall2-Dateien die einzigen Stellen, auf die ich achten muss? Wo kann ich noch was drehen?
Gruß,
Matthias
--- Weitergeleitete Nachricht --- Von: "Matthias Eberspächer"
An: suse-linux@suse.com Betreff: Problem: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Sat, 11 Mar 2006 15:29:42 +0100 (MET) Hallo *,
folgende Architektur:
Router, DHCP-Server, Suse 8.2, mit ISDN ins Internet. PC, Suse 9.3, Zugriff auf Router mit kinternet.
kinternet auf PC starten, Stecker klicken, Stecker in der Dose, aber keine Internet-Verbindung. Verbindung prüfen: "Adressenabfrage funktioniert nicht."
ssh-Login auf Router, pingen, Browser starten, Internet-Verbindung funzt! (ferngesteuert eingewählt über den PC!) Nameserver (bind9) läuft hier auch. Nameserver des Routers steht auch in der /etc/resolv.conf des PCs.
Firewall-Einstellungen Router:
FW_LOG_ACCEPT_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_DROP_CRIT="yes" FW_PROTECT_FROM_INTERNAL="no" FW_DEV_INT="eth0" FW_DEV_EXT="ippp0" FW_SERVICES_EXT_TCP="" FW_AUTOPROTECT_SERVICES="yes" FW_MASQ_NETS="0/0" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_ALLOW_FW_TRACEROUTE="yes"
Firewall-Einstellungen PC:
FW_DEV_INT="eth-id-00:11:5b:a4:d7:23" FW_DEV_DMZ="" FW_DEV_EXT="ippp0" FW_SERVICES_INT_TCP="" FW_SERVICES_INT_UDP="ntp" FW_SERVICES_INT_RPC="" FW_SERVICES_INT_IP="" FW_SERVICES_DMZ_TCP="" FW_SERVICES_DMZ_UDP="" FW_SERVICES_DMZ_RPC="" FW_SERVICES_DMZ_IP="" FW_SERVICES_EXT_TCP="" FW_SERVICES_EXT_UDP="" FW_SERVICES_EXT_RPC="" FW_SERVICES_EXT_IP="" FW_PROTECT_FROM_INT="no" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_FORWARD_MASQ="" FW_ALLOW_FW_BROADCAST_EXT="" FW_ALLOW_FW_BROADCAST_INT="ntp" FW_ALLOW_FW_BROADCAST_DMZ="" FW_IGNORE_FW_BROADCAST_EXT="yes" FW_IGNORE_FW_BROADCAST_INT="no" FW_IGNORE_FW_BROADCAST_DMZ="no" FW_LOG_DROP_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_ACCEPT_ALL="no" FW_IPSEC_TRUST="no"
Das ganze hat übrigens schonmal wunderbar funktioniert und ich kann mich nicht erinnern irgendwo 'rumgeschraubt zu haben?! Rätsel des Alltags...
Ideen?
Vielen Dank,
Matthias
-- Martin Deppe Bramfelder Chaussee 30 c D-22177 Hamburg Tel: +49-(0)40-69 21 38 99 Mobil: +49-(0)171-94 778 59 Fax: +49-(0)40-2549 1651 PURtel: 502528@deu1.purtel.com, +49-(0)180-5-850655 502528 (12ct/Min) FWD: 525451@fwd.pulver.com Skype: MartinDeppe eMail: Martin.Deppe@IT4-You.de
Hallo Martin, danke für die Ideen. Wie gesagt läuft bind auf dem Router: ===============================schnipp==================================== rcnamed status Checking for nameserver BIND 9 running ===============================schnapp==================================== und hier die /etc/resolv.conf des Clients: ===============================schnipp==================================== search sol nameserver 192.168.1.1 ===============================schnapp==================================== Übrigens bekommt der Router vom Provider auch artig die neuen nameserver & trägt sie in seine resolv.conf ein: ===============================schnipp==================================== ### BEGIN INFO # # Modified_by: ipppd # Backup: /etc/resolv.conf.saved.by.ipppd.ippp0 # Process: ipppd # Process_id: 10500 # Script: /etc/ppp/ip-up # Saveto: # Info: This is a temporary resolv.conf created by service ipppd. # The previous file has been saved and will be restored later. # # If you don't like your resolv.conf to be changed, you # can set MODIFY_{RESOLV,NAMED}_CONF_DYNAMICALLY=no. This # variables are placed in /etc/sysconfig/network/config. # # You can also configure service ipppd not to modify it. # # If you do not like the ipppd to change your nameserver # settings remove the option MODIFYDNS for this provider # ### END INFO search sol nameserver 212.60.192.100 nameserver 212.60.192.101 ===============================schnapp==================================== Ich hab auch schon hoffnungsfrohes hoch- und 'runterfahren der Firewall (auf Router & Client) sowie des Nameservers (auf dem Router) ausprobiert. Es hängt auch noch ein zweiter Client (mit Suse 8.2) am Router. Das ist der meiner Frau und wird kaum genutzt :o) An dem haben wir mit an Sicherheit grenzender Wahrscheinlichkeit nix geändert und von dem läuft auch nichts mehr - damit liegt doch die Vermutung nahe, dass es an der Router-Konfig hängt, oder?! Gruß & bedankt, Matthias P.S. Forwarding: Kreuzle ist in YAST gesetzt (auf Router & Client(s))
--- Ursprüngliche Nachricht --- Von: Martin Deppe
An: SuSE Linux Help Betreff: Re: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Sun, 12 Mar 2006 21:54:01 +0100 Also erst mal die blöden Fragen:
1. DNS hast Du gesetzt? (und auch immer noch gesetzt?) 2. Forwarding ist auch (immer noch) aktiv? (vermutlich ja, wenn es über "ssh, pingen, browser starten" dann funktioniert)
Viel Erfolg Martin
Matthias Eberspächer wrote:
Hallo nochmal,
auf die Gefahr hin lästig zu fallen... hat wirklich niemand eine Idee? Is echt lästig das Prob, weil ich im Moment nur direkt über den Router-Rechner ins Internet kann, der dafür nicht wirklich ausgelegt ist... bin wirklich für jede Idee sehr dankbar! Woran könnte es noch liegen, außer an paranoiden Firewall-Einstellungen? Sind die beiden /etc/sysconfig/SuSEfirewall2-Dateien die einzigen Stellen, auf die ich achten muss? Wo kann ich noch was drehen?
Gruß,
Matthias
--- Weitergeleitete Nachricht --- Von: "Matthias Eberspächer"
An: suse-linux@suse.com Betreff: Problem: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Sat, 11 Mar 2006 15:29:42 +0100 (MET) Hallo *,
folgende Architektur:
Router, DHCP-Server, Suse 8.2, mit ISDN ins Internet. PC, Suse 9.3, Zugriff auf Router mit kinternet.
kinternet auf PC starten, Stecker klicken, Stecker in der Dose, aber keine Internet-Verbindung. Verbindung prüfen: "Adressenabfrage funktioniert nicht."
ssh-Login auf Router, pingen, Browser starten, Internet-Verbindung funzt! (ferngesteuert eingewählt über den PC!) Nameserver (bind9) läuft hier auch. Nameserver des Routers steht auch in der /etc/resolv.conf des PCs.
Firewall-Einstellungen Router:
FW_LOG_ACCEPT_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_DROP_CRIT="yes" FW_PROTECT_FROM_INTERNAL="no" FW_DEV_INT="eth0" FW_DEV_EXT="ippp0" FW_SERVICES_EXT_TCP="" FW_AUTOPROTECT_SERVICES="yes" FW_MASQ_NETS="0/0" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_ALLOW_FW_TRACEROUTE="yes"
Firewall-Einstellungen PC:
FW_DEV_INT="eth-id-00:11:5b:a4:d7:23" FW_DEV_DMZ="" FW_DEV_EXT="ippp0" FW_SERVICES_INT_TCP="" FW_SERVICES_INT_UDP="ntp" FW_SERVICES_INT_RPC="" FW_SERVICES_INT_IP="" FW_SERVICES_DMZ_TCP="" FW_SERVICES_DMZ_UDP="" FW_SERVICES_DMZ_RPC="" FW_SERVICES_DMZ_IP="" FW_SERVICES_EXT_TCP="" FW_SERVICES_EXT_UDP="" FW_SERVICES_EXT_RPC="" FW_SERVICES_EXT_IP="" FW_PROTECT_FROM_INT="no" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_FORWARD_MASQ="" FW_ALLOW_FW_BROADCAST_EXT="" FW_ALLOW_FW_BROADCAST_INT="ntp" FW_ALLOW_FW_BROADCAST_DMZ="" FW_IGNORE_FW_BROADCAST_EXT="yes" FW_IGNORE_FW_BROADCAST_INT="no" FW_IGNORE_FW_BROADCAST_DMZ="no" FW_LOG_DROP_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_ACCEPT_ALL="no" FW_IPSEC_TRUST="no"
Das ganze hat übrigens schonmal wunderbar funktioniert und ich kann mich nicht erinnern irgendwo 'rumgeschraubt zu haben?! Rätsel des Alltags...
Ideen?
Vielen Dank,
Matthias
-- Martin Deppe Bramfelder Chaussee 30 c D-22177 Hamburg Tel: +49-(0)40-69 21 38 99 Mobil: +49-(0)171-94 778 59 Fax: +49-(0)40-2549 1651 PURtel: 502528@deu1.purtel.com, +49-(0)180-5-850655 502528 (12ct/Min) FWD: 525451@fwd.pulver.com Skype: MartinDeppe eMail: Martin.Deppe@IT4-You.de
-- Um die Liste abzubestellen, schicken Sie eine Mail an: suse-linux-unsubscribe@suse.com Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: suse-linux-help@suse.com
Hallo Matthias, versuch doch mal bind zu deaktivieren und direkt den DNS-Server Deines Providers. Wenn es dann geht (wovon ich ehrlich gesagt ausgehe), wird es wohl am bind liegen. UND BITTE: schicke mir entweder eine PM oder schicke uns eine LM, aber BITTE NICHT beides. (wie Du siehst, bekommt man dadurch zwei ;-) ) Gruß Martin Matthias Eberspächer wrote:
Hallo Martin,
danke für die Ideen. Wie gesagt läuft bind auf dem Router:
===============================schnipp==================================== rcnamed status Checking for nameserver BIND 9 running ===============================schnapp====================================
und hier die /etc/resolv.conf des Clients:
===============================schnipp==================================== search sol nameserver 192.168.1.1 ===============================schnapp====================================
Übrigens bekommt der Router vom Provider auch artig die neuen nameserver & trägt sie in seine resolv.conf ein:
===============================schnipp==================================== ### BEGIN INFO # # Modified_by: ipppd # Backup: /etc/resolv.conf.saved.by.ipppd.ippp0 # Process: ipppd # Process_id: 10500 # Script: /etc/ppp/ip-up # Saveto: # Info: This is a temporary resolv.conf created by service ipppd. # The previous file has been saved and will be restored later. # # If you don't like your resolv.conf to be changed, you # can set MODIFY_{RESOLV,NAMED}_CONF_DYNAMICALLY=no. This # variables are placed in /etc/sysconfig/network/config. # # You can also configure service ipppd not to modify it. # # If you do not like the ipppd to change your nameserver # settings remove the option MODIFYDNS for this provider # ### END INFO search sol nameserver 212.60.192.100 nameserver 212.60.192.101 ===============================schnapp====================================
Ich hab auch schon hoffnungsfrohes hoch- und 'runterfahren der Firewall (auf Router & Client) sowie des Nameservers (auf dem Router) ausprobiert. Es hängt auch noch ein zweiter Client (mit Suse 8.2) am Router. Das ist der meiner Frau und wird kaum genutzt :o) An dem haben wir mit an Sicherheit grenzender Wahrscheinlichkeit nix geändert und von dem läuft auch nichts mehr - damit liegt doch die Vermutung nahe, dass es an der Router-Konfig hängt, oder?!
Gruß & bedankt,
Matthias
P.S. Forwarding: Kreuzle ist in YAST gesetzt (auf Router & Client(s))
--- Ursprüngliche Nachricht --- Von: Martin Deppe
An: SuSE Linux Help Betreff: Re: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Sun, 12 Mar 2006 21:54:01 +0100 Also erst mal die blöden Fragen:
1. DNS hast Du gesetzt? (und auch immer noch gesetzt?) 2. Forwarding ist auch (immer noch) aktiv? (vermutlich ja, wenn es über "ssh, pingen, browser starten" dann funktioniert)
Viel Erfolg Martin
Matthias Eberspächer wrote:
Hallo nochmal,
auf die Gefahr hin lästig zu fallen... hat wirklich niemand eine Idee? Is echt lästig das Prob, weil ich im Moment nur direkt über den
Router-Rechner
ins Internet kann, der dafür nicht wirklich ausgelegt ist... bin wirklich für jede Idee sehr dankbar! Woran könnte es noch liegen, außer an
paranoiden
Firewall-Einstellungen? Sind die beiden
/etc/sysconfig/SuSEfirewall2-Dateien
die einzigen Stellen, auf die ich achten muss? Wo kann ich noch was
drehen?
Gruß,
Matthias
--- Weitergeleitete Nachricht --- Von: "Matthias Eberspächer"
An: suse-linux@suse.com Betreff: Problem: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Sat, 11 Mar 2006 15:29:42 +0100 (MET) Hallo *,
folgende Architektur:
Router, DHCP-Server, Suse 8.2, mit ISDN ins Internet. PC, Suse 9.3, Zugriff auf Router mit kinternet.
kinternet auf PC starten, Stecker klicken, Stecker in der Dose, aber
keine
Internet-Verbindung. Verbindung prüfen: "Adressenabfrage funktioniert nicht."
ssh-Login auf Router, pingen, Browser starten, Internet-Verbindung funzt! (ferngesteuert eingewählt über den PC!) Nameserver (bind9) läuft hier
auch.
Nameserver des Routers steht auch in der /etc/resolv.conf des PCs.
Firewall-Einstellungen Router:
FW_LOG_ACCEPT_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_DROP_CRIT="yes" FW_PROTECT_FROM_INTERNAL="no" FW_DEV_INT="eth0" FW_DEV_EXT="ippp0" FW_SERVICES_EXT_TCP="" FW_AUTOPROTECT_SERVICES="yes" FW_MASQ_NETS="0/0" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_ALLOW_FW_TRACEROUTE="yes"
Firewall-Einstellungen PC:
FW_DEV_INT="eth-id-00:11:5b:a4:d7:23" FW_DEV_DMZ="" FW_DEV_EXT="ippp0" FW_SERVICES_INT_TCP="" FW_SERVICES_INT_UDP="ntp" FW_SERVICES_INT_RPC="" FW_SERVICES_INT_IP="" FW_SERVICES_DMZ_TCP="" FW_SERVICES_DMZ_UDP="" FW_SERVICES_DMZ_RPC="" FW_SERVICES_DMZ_IP="" FW_SERVICES_EXT_TCP="" FW_SERVICES_EXT_UDP="" FW_SERVICES_EXT_RPC="" FW_SERVICES_EXT_IP="" FW_PROTECT_FROM_INT="no" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_FORWARD_MASQ="" FW_ALLOW_FW_BROADCAST_EXT="" FW_ALLOW_FW_BROADCAST_INT="ntp" FW_ALLOW_FW_BROADCAST_DMZ="" FW_IGNORE_FW_BROADCAST_EXT="yes" FW_IGNORE_FW_BROADCAST_INT="no" FW_IGNORE_FW_BROADCAST_DMZ="no" FW_LOG_DROP_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_ACCEPT_ALL="no" FW_IPSEC_TRUST="no"
Das ganze hat übrigens schonmal wunderbar funktioniert und ich kann mich nicht erinnern irgendwo 'rumgeschraubt zu haben?! Rätsel des Alltags...
Ideen?
Vielen Dank,
Matthias
Hallo Martin, hallo Andreas, hallo Liste vielen Dank für die Tipps! Bin jetzt leider die ganze Woche beruflich unterwegs und kann erst am Wochenende wieder werkeln. Ich melde mich dann nochmal um (hoffentlich) Erfolg zu vermeldenn! Einstweilen vielen Dank für den Support, Matthias
--- Ursprüngliche Nachricht --- Von: Martin Deppe
An: Matthias Eberspächer , SuSE Linux Help Betreff: Re: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Mon, 13 Mar 2006 11:50:14 +0100 Hallo Matthias,
versuch doch mal bind zu deaktivieren und direkt den DNS-Server Deines Providers. Wenn es dann geht (wovon ich ehrlich gesagt ausgehe), wird es wohl am bind liegen.
UND BITTE: schicke mir entweder eine PM oder schicke uns eine LM, aber BITTE NICHT beides. (wie Du siehst, bekommt man dadurch zwei ;-) )
Gruß Martin
Matthias Eberspächer wrote:
Hallo Martin,
danke für die Ideen. Wie gesagt läuft bind auf dem Router:
===============================schnipp====================================
rcnamed status Checking for nameserver BIND 9 running
===============================schnapp====================================
und hier die /etc/resolv.conf des Clients:
===============================schnipp====================================
search sol nameserver 192.168.1.1
===============================schnapp====================================
Übrigens bekommt der Router vom Provider auch artig die neuen nameserver
&
trägt sie in seine resolv.conf ein:
===============================schnipp====================================
### BEGIN INFO # # Modified_by: ipppd # Backup: /etc/resolv.conf.saved.by.ipppd.ippp0 # Process: ipppd # Process_id: 10500 # Script: /etc/ppp/ip-up # Saveto: # Info: This is a temporary resolv.conf created by service ipppd. # The previous file has been saved and will be restored later. # # If you don't like your resolv.conf to be changed, you # can set MODIFY_{RESOLV,NAMED}_CONF_DYNAMICALLY=no. This # variables are placed in /etc/sysconfig/network/config. # # You can also configure service ipppd not to modify it. # # If you do not like the ipppd to change your nameserver # settings remove the option MODIFYDNS for this provider # ### END INFO search sol nameserver 212.60.192.100 nameserver 212.60.192.101
===============================schnapp====================================
Ich hab auch schon hoffnungsfrohes hoch- und 'runterfahren der Firewall
(auf
Router & Client) sowie des Nameservers (auf dem Router) ausprobiert. Es hängt auch noch ein zweiter Client (mit Suse 8.2) am Router. Das ist der meiner Frau und wird kaum genutzt :o) An dem haben wir mit an Sicherheit grenzender Wahrscheinlichkeit nix geändert und von dem läuft auch nichts mehr - damit liegt doch die Vermutung nahe, dass es an der Router-Konfig hängt, oder?!
Gruß & bedankt,
Matthias
P.S. Forwarding: Kreuzle ist in YAST gesetzt (auf Router & Client(s))
--- Ursprüngliche Nachricht --- Von: Martin Deppe
An: SuSE Linux Help Betreff: Re: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Sun, 12 Mar 2006 21:54:01 +0100 Also erst mal die blöden Fragen:
1. DNS hast Du gesetzt? (und auch immer noch gesetzt?) 2. Forwarding ist auch (immer noch) aktiv? (vermutlich ja, wenn es über "ssh, pingen, browser starten" dann funktioniert)
Viel Erfolg Martin
Matthias Eberspächer wrote:
Hallo nochmal,
auf die Gefahr hin lästig zu fallen... hat wirklich niemand eine Idee? Is echt lästig das Prob, weil ich im Moment nur direkt über den
Router-Rechner
ins Internet kann, der dafür nicht wirklich ausgelegt ist... bin wirklich für jede Idee sehr dankbar! Woran könnte es noch liegen, außer an
paranoiden
Firewall-Einstellungen? Sind die beiden
/etc/sysconfig/SuSEfirewall2-Dateien
die einzigen Stellen, auf die ich achten muss? Wo kann ich noch was
drehen?
Gruß,
Matthias
--- Weitergeleitete Nachricht --- Von: "Matthias Eberspächer"
An: suse-linux@suse.com Betreff: Problem: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Sat, 11 Mar 2006 15:29:42 +0100 (MET) Hallo *,
folgende Architektur:
Router, DHCP-Server, Suse 8.2, mit ISDN ins Internet. PC, Suse 9.3, Zugriff auf Router mit kinternet.
kinternet auf PC starten, Stecker klicken, Stecker in der Dose, aber
keine
Internet-Verbindung. Verbindung prüfen: "Adressenabfrage funktioniert nicht."
ssh-Login auf Router, pingen, Browser starten, Internet-Verbindung funzt! (ferngesteuert eingewählt über den PC!) Nameserver (bind9) läuft hier
auch.
Nameserver des Routers steht auch in der /etc/resolv.conf des PCs.
Firewall-Einstellungen Router:
FW_LOG_ACCEPT_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_DROP_CRIT="yes" FW_PROTECT_FROM_INTERNAL="no" FW_DEV_INT="eth0" FW_DEV_EXT="ippp0" FW_SERVICES_EXT_TCP="" FW_AUTOPROTECT_SERVICES="yes" FW_MASQ_NETS="0/0" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_ALLOW_FW_TRACEROUTE="yes"
Firewall-Einstellungen PC:
FW_DEV_INT="eth-id-00:11:5b:a4:d7:23" FW_DEV_DMZ="" FW_DEV_EXT="ippp0" FW_SERVICES_INT_TCP="" FW_SERVICES_INT_UDP="ntp" FW_SERVICES_INT_RPC="" FW_SERVICES_INT_IP="" FW_SERVICES_DMZ_TCP="" FW_SERVICES_DMZ_UDP="" FW_SERVICES_DMZ_RPC="" FW_SERVICES_DMZ_IP="" FW_SERVICES_EXT_TCP="" FW_SERVICES_EXT_UDP="" FW_SERVICES_EXT_RPC="" FW_SERVICES_EXT_IP="" FW_PROTECT_FROM_INT="no" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_FORWARD_MASQ="" FW_ALLOW_FW_BROADCAST_EXT="" FW_ALLOW_FW_BROADCAST_INT="ntp" FW_ALLOW_FW_BROADCAST_DMZ="" FW_IGNORE_FW_BROADCAST_EXT="yes" FW_IGNORE_FW_BROADCAST_INT="no" FW_IGNORE_FW_BROADCAST_DMZ="no" FW_LOG_DROP_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_ACCEPT_ALL="no" FW_IPSEC_TRUST="no"
Das ganze hat übrigens schonmal wunderbar funktioniert und ich kann mich nicht erinnern irgendwo 'rumgeschraubt zu haben?! Rätsel des Alltags...
Ideen?
Vielen Dank,
Matthias
Am 13.03.2006 11:55 schrieb Matthias Eberspächer:
Einstweilen vielen Dank für den Support,
[Riesen-TOFU gelöscht] Stört es euch wenn ihr das TOFU abstellt? http://got.to/quote sollte helfen. Danke. OJ -- "Die Erweiterung und Verbreitung von Wissen ist der einzig wahre Garant der Freiheit." (James Madison) [aus: W. H. Keith jr.: Der Preis des Ruhms, 3. Roman im Battletech- Zyklus]
participants (3)
-
"Matthias Eberspächer"
-
Johannes Kastl
-
Martin Deppe