On Thu, 4 Sep 2008 20:14:43 +0200 Rene Neubert
Am Donnerstag, 4. September 2008 16:39:28 schrieb Daniel Spannbauer:
Rene Neubert schrieb:
ich nutze Open Suse 11.0 und Internetzugang über ISDN (FritzCard) und habe ein kleines Netzwerk mit 2 PC. Vielleicht kann mir jemand verraten, wie ich mit dem 2. PC im Netzwerk ins Internet komme (PC mit ISDN-Karte als Server nutzen, aber wie?). Danke
Ist eigentlich nicht viel. Das nat bzw. masquerading in der Firewall aktivieren und das forewarding einschalten (in /etc/sysconfig/sysctl: IP_FORWARD="yes")
Man kann das auch im Yast einrichten. Nachfolgendes bezieht sich auf opensuse 10.2, aber da dürfte sich nicht viel geändert haben. Generell würde ich dringend empfehlen, den Knopf "Hilfe" in den Yast-Menue zu verwenden, insbesondere, wenn es um die Firewall geht. Zum IP_FORWARD aktivieren gibt es z.B. bei "Netzwerkdienste" / "Weiterleitung" das Kästchen "IP-Weiterleitung aktivieren", dass Du anklickst. Danach weiter bei "Sicherheit und Benutzer"/"Firewall". Dort sollte unter Schnittstellen sowas wie "ppp0" oder "modem0" auf "externe Schnittstelle" stehen und sowas wie "eth0" auf "interne Schnittstelle". Bei "Masquerading" klickst Du "Masquerading für Netzwerke" an, die Liste darunter bleibt leer, weil man die nur fürs Portforwarding braucht und das willst Du nicht. Unter "Start" sorgst Du dafür, dass der Kram "bei Systemstart" gestartet wird. Dann gehst Du mit "Weiter" weiter bis zum Ende des Dialogs. Eine Alternative: Wenn Du vom 2. PC aus nur websurfen willst, dann kannst Du stattdessen mittels "Yast"/"Software"/"Softwareinstallation" das Paket "squid" auf dem 1. PC installieren und die LAN-Adresse des 1. PC beim 2. PC unter "Netzwerkdienste" / "Proxyserver" als Proxy eintragen, Proxy-Port ist bei squid per Default Port "3128", Proxy-URL ist entsprechend "http://IP-adresse-von-PC1:3128/" , Authentifizierung ist beim Default-Installation unnötig, Proxy kann man gleich dort testen und nach "Beenden" ist das soweit vorbereitet, dass es spätestens nach dem nächsten Booten aktiv ist. Diese Einstellungen übernimmt mitunter nicht jeder Webbrowser - da musst Du ggf. die Proxy-Einstellung beim Webbrowser selber eintragen. Dann brauchst Du auch nicht den 1. PC als Router zu konfigurieren, wie das oben beschrieben ist. Man kann dann halt wirklich nur websurfen, also erstmal kein Mail außer Webmail.
danke für eure schnellen Antworten. Eine dumme Frage habe ich noch, wie bekomme ich für die Masquerading-Regel die benötigten Portnummer.
Solange Du kein port-forwarding planst, brauchst Du keine Portnummer. Bei der Router-Lösung trägst Du allerdings auf dem 2. PC noch bei der Netzwerkeinstellung die LAN-Adresse des 1. PC als Default-Gateway ein. Sonst kennt der 2. PC den Weg zum Internet nicht. -- Gruß, Tobias. -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um eine Liste aller verfuegbaren Kommandos zu bekommen, schicken Sie eine Mail an: opensuse-de+help@opensuse.org