
Hallo Liste, ich habe folgendes Problem: einen Rechner (Suse 8.0) mit zwei Netzwerkkarten - eine "normale" auf eth0 mit IP 192.168.0.xxx /Gateway 192.168.0.yyy - eine USB-Schnittstellle, "auf der TCP/IP läuft" (dient zur Verbindung mit einem Zaurus PDA) mit IP 192.168.1.xxx Von diesem Rechner komme ich über einen Router (fli4l, Gateway mit IP 192.168.0.yyy) ins Internet. So weit so gut. Nun möchte ich auch von dem Zaurus (IP 192.168.1.zzz) aus ins Internet. Dazu habe ich folgendes versucht: Auf dem Rechner über YAST in der Sysconfig in der Kategorie Network/Base/IP das IP_Forwarding "eingeschaltet" und bin dem Howto auf http://www.ruault.com/Zaurus/ethernet-over-usb-howto.html gefolgt, welches meinte, dass folgende dinge zu tun wären 1. ifconfig usb0 192.168.1.xxx netmask 255.255.255.0 up 2. route add -host 192.168.1.zzz usb0 3. iptables -t nat -F 4. iptables -t nat -A POSTROUTING -j SNAT -o eth0 --to 192.168.0.5 5. echo 1 > /proc/sys/net/ipv4/ip_forward zu 1. Konnte ich mir sparen, da Hotplug bereits die IP-Adresse beim Einstecken des Zaurus vergibt. zu 2. Die Route wird auch durch Hotplug eingetragen jedenfalls wird sie mit route angezeigt. zu 3-5. So eingegeben, keine Fehlermeldung oder sonstiges. Resultat hiernach: Kein Internet mit dem Zaurus :-( Dann habe ich mich an eine Mail auf dieser Liste hier erinnert und die SuSEfirewall mit YAST konfiguriert (extern eth0, intern usb0 - keine Dienste - Traceroute erlauben, Daten weiterleiten und Masquerading durchführen) Firewall gestartet, Resultat Internet mit Zaurus :-) , aber kein Zugriff auf meine NFS Laufwerke mehr :-(( (was ja wohl durch eine Firewall nicht bzw. nur relativ kompliziert geht) Nach der langen Rede meine Frage: Was mache ich falsch, dass das Routing bzw. NAT nur bei eingeschalteter Firewall funktioniert, denn ich möchte meine NFS Lw weiterhin benutzen? Ich brauche die Firewall auf dem betreffenden Rechner nämlich eigentlich nicht, da mein GW-Rechner bereits über eine Firewall verfügt, und ich intern alleiniger Nutzer aller Rechner bin. Bin für jeden Denkanstoss dankbar.