Hallo Martin, danke für die Ideen. Wie gesagt läuft bind auf dem Router: ===============================schnipp==================================== rcnamed status Checking for nameserver BIND 9 running ===============================schnapp==================================== und hier die /etc/resolv.conf des Clients: ===============================schnipp==================================== search sol nameserver 192.168.1.1 ===============================schnapp==================================== Übrigens bekommt der Router vom Provider auch artig die neuen nameserver & trägt sie in seine resolv.conf ein: ===============================schnipp==================================== ### BEGIN INFO # # Modified_by: ipppd # Backup: /etc/resolv.conf.saved.by.ipppd.ippp0 # Process: ipppd # Process_id: 10500 # Script: /etc/ppp/ip-up # Saveto: # Info: This is a temporary resolv.conf created by service ipppd. # The previous file has been saved and will be restored later. # # If you don't like your resolv.conf to be changed, you # can set MODIFY_{RESOLV,NAMED}_CONF_DYNAMICALLY=no. This # variables are placed in /etc/sysconfig/network/config. # # You can also configure service ipppd not to modify it. # # If you do not like the ipppd to change your nameserver # settings remove the option MODIFYDNS for this provider # ### END INFO search sol nameserver 212.60.192.100 nameserver 212.60.192.101 ===============================schnapp==================================== Ich hab auch schon hoffnungsfrohes hoch- und 'runterfahren der Firewall (auf Router & Client) sowie des Nameservers (auf dem Router) ausprobiert. Es hängt auch noch ein zweiter Client (mit Suse 8.2) am Router. Das ist der meiner Frau und wird kaum genutzt :o) An dem haben wir mit an Sicherheit grenzender Wahrscheinlichkeit nix geändert und von dem läuft auch nichts mehr - damit liegt doch die Vermutung nahe, dass es an der Router-Konfig hängt, oder?! Gruß & bedankt, Matthias P.S. Forwarding: Kreuzle ist in YAST gesetzt (auf Router & Client(s))
--- Ursprüngliche Nachricht --- Von: Martin Deppe
An: SuSE Linux Help Betreff: Re: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Sun, 12 Mar 2006 21:54:01 +0100 Also erst mal die blöden Fragen:
1. DNS hast Du gesetzt? (und auch immer noch gesetzt?) 2. Forwarding ist auch (immer noch) aktiv? (vermutlich ja, wenn es über "ssh, pingen, browser starten" dann funktioniert)
Viel Erfolg Martin
Matthias Eberspächer wrote:
Hallo nochmal,
auf die Gefahr hin lästig zu fallen... hat wirklich niemand eine Idee? Is echt lästig das Prob, weil ich im Moment nur direkt über den Router-Rechner ins Internet kann, der dafür nicht wirklich ausgelegt ist... bin wirklich für jede Idee sehr dankbar! Woran könnte es noch liegen, außer an paranoiden Firewall-Einstellungen? Sind die beiden /etc/sysconfig/SuSEfirewall2-Dateien die einzigen Stellen, auf die ich achten muss? Wo kann ich noch was drehen?
Gruß,
Matthias
--- Weitergeleitete Nachricht --- Von: "Matthias Eberspächer"
An: suse-linux@suse.com Betreff: Problem: ISDN-Internet-Zugriff über LAN klappert nicht... Datum: Sat, 11 Mar 2006 15:29:42 +0100 (MET) Hallo *,
folgende Architektur:
Router, DHCP-Server, Suse 8.2, mit ISDN ins Internet. PC, Suse 9.3, Zugriff auf Router mit kinternet.
kinternet auf PC starten, Stecker klicken, Stecker in der Dose, aber keine Internet-Verbindung. Verbindung prüfen: "Adressenabfrage funktioniert nicht."
ssh-Login auf Router, pingen, Browser starten, Internet-Verbindung funzt! (ferngesteuert eingewählt über den PC!) Nameserver (bind9) läuft hier auch. Nameserver des Routers steht auch in der /etc/resolv.conf des PCs.
Firewall-Einstellungen Router:
FW_LOG_ACCEPT_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_DROP_CRIT="yes" FW_PROTECT_FROM_INTERNAL="no" FW_DEV_INT="eth0" FW_DEV_EXT="ippp0" FW_SERVICES_EXT_TCP="" FW_AUTOPROTECT_SERVICES="yes" FW_MASQ_NETS="0/0" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_ALLOW_FW_TRACEROUTE="yes"
Firewall-Einstellungen PC:
FW_DEV_INT="eth-id-00:11:5b:a4:d7:23" FW_DEV_DMZ="" FW_DEV_EXT="ippp0" FW_SERVICES_INT_TCP="" FW_SERVICES_INT_UDP="ntp" FW_SERVICES_INT_RPC="" FW_SERVICES_INT_IP="" FW_SERVICES_DMZ_TCP="" FW_SERVICES_DMZ_UDP="" FW_SERVICES_DMZ_RPC="" FW_SERVICES_DMZ_IP="" FW_SERVICES_EXT_TCP="" FW_SERVICES_EXT_UDP="" FW_SERVICES_EXT_RPC="" FW_SERVICES_EXT_IP="" FW_PROTECT_FROM_INT="no" FW_ROUTE="yes" FW_MASQUERADE="yes" FW_FORWARD_MASQ="" FW_ALLOW_FW_BROADCAST_EXT="" FW_ALLOW_FW_BROADCAST_INT="ntp" FW_ALLOW_FW_BROADCAST_DMZ="" FW_IGNORE_FW_BROADCAST_EXT="yes" FW_IGNORE_FW_BROADCAST_INT="no" FW_IGNORE_FW_BROADCAST_DMZ="no" FW_LOG_DROP_CRIT="yes" FW_LOG_DROP_ALL="no" FW_LOG_ACCEPT_CRIT="yes" FW_LOG_ACCEPT_ALL="no" FW_IPSEC_TRUST="no"
Das ganze hat übrigens schonmal wunderbar funktioniert und ich kann mich nicht erinnern irgendwo 'rumgeschraubt zu haben?! Rätsel des Alltags...
Ideen?
Vielen Dank,
Matthias
-- Martin Deppe Bramfelder Chaussee 30 c D-22177 Hamburg Tel: +49-(0)40-69 21 38 99 Mobil: +49-(0)171-94 778 59 Fax: +49-(0)40-2549 1651 PURtel: 502528@deu1.purtel.com, +49-(0)180-5-850655 502528 (12ct/Min) FWD: 525451@fwd.pulver.com Skype: MartinDeppe eMail: Martin.Deppe@IT4-You.de
-- Um die Liste abzubestellen, schicken Sie eine Mail an: suse-linux-unsubscribe@suse.com Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: suse-linux-help@suse.com