Hallo, ich habe ein kleines Problem aus dem Bereich Routing & Co. Ich betreue ein kleines Netzwerk, 4 98er-Dosen und ein Linux-Server. Die Linux-Kiste dient als File-, Printserver und ermöglicht den Zugriff der Dosen aufs Internet. Das ganze funktioniert auch sehr gut aber mit zwei Einschraenkungen: - wenn die Verbindung ins Internet steht, kann nur der Rechner aufs Internet zugreifen, der den Verbindungsaufbau ausgeloest hat. - nach ca. 10 Min. (die Zeitspanne variiert zwischen 5 bis 15 Minuten) erhaelt die Dose keinen Zugriff mehr aufs Internet. Die Linux-Kiste ist aber noch online. Wer hat einen Tipp worans liegen kann ?? Parallel dazu laeuft Samba. Dem habe ich inzwischen abgewoehnt Verbindungen ins Inernet aufzubauen. Der einzige Dienst, der noch regelmaessig fuer einen un- freiwilligen Verbindungsaufbau sorgt ist der DNS. Dafuer habe ich auch schon eine Loesung, aber noch nicht konfiguriert. Masquerading ist eingerichtet. Ein Firewall wird demnaechst konfiguriert. -- Best regards, Andreas mailto:andreas.petrausch@fen-net.de --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
was benutzt du für ein masquerading skript ? sehr wahrscheinlich liegt dort der fehler ... vielleicht ist auch ipchains irgendwie verkorkst ... ich hab hier drum auch einen Linux NFS/Samba-Fileserver der über eine ISDN-Karte (Fritz!) die Verbindung ins Inet für meine beiden Linux-Workstation, zwei weitere Windows-kisten und einen laptop mit linux (*g) sicherstellt und das funzt super. gruss berni Andreas Petrausch wrote:
Hallo,
ich habe ein kleines Problem aus dem Bereich Routing & Co. Ich betreue ein kleines Netzwerk, 4 98er-Dosen und ein Linux-Server. Die Linux-Kiste dient als File-, Printserver und ermöglicht den Zugriff der Dosen aufs Internet. Das ganze funktioniert auch sehr gut aber mit zwei Einschraenkungen: - wenn die Verbindung ins Internet steht, kann nur der Rechner aufs Internet zugreifen, der den Verbindungsaufbau ausgeloest hat. - nach ca. 10 Min. (die Zeitspanne variiert zwischen 5 bis 15 Minuten) erhaelt die Dose keinen Zugriff mehr aufs Internet. Die Linux-Kiste ist aber noch online.
Wer hat einen Tipp worans liegen kann ?? Parallel dazu laeuft Samba. Dem habe ich inzwischen abgewoehnt Verbindungen ins Inernet aufzubauen. Der einzige Dienst, der noch regelmaessig fuer einen un- freiwilligen Verbindungsaufbau sorgt ist der DNS. Dafuer habe ich auch schon eine Loesung, aber noch nicht konfiguriert. Masquerading ist eingerichtet. Ein Firewall wird demnaechst konfiguriert.
-- Best regards, Andreas mailto:andreas.petrausch@fen-net.de
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Hello Florian, ich verwende die simple Variante aus der SDB ohne Aenderungen. Ich bin mir dabei bewusst, dass diese Instalation noch reichlich Sicherheitsloecher birgt. Bin dabei mich so langsam an das Thema heranzutasten und die Details zu verstehen... Was ich noch vergessen habe zu erwaehnen: ich verwende Suse 6.3. Sunday, October 22, 2000, 11:55:22 PM, you wrote: FB> was benutzt du für ein masquerading skript ? sehr wahrscheinlich liegt FB> dort der fehler ... vielleicht ist auch ipchains irgendwie verkorkst ... FB> ich hab hier drum auch einen Linux NFS/Samba-Fileserver der über eine FB> ISDN-Karte (Fritz!) die Verbindung ins Inet für meine beiden FB> Linux-Workstation, zwei weitere Windows-kisten und einen laptop mit FB> linux (*g) sicherstellt und das funzt super. FB> gruss FB> berni Rest -> del -- Best regards, Andreas mailto:andreas.petrausch@fen.baynet.de --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
richte mal ein squid ein .. was passiert wenn du über den proxy surfst ? komisch ... denn das skript von suse sollte eigentlich funzen ..., hmmm was hast du für einen kernel ?, wenn ich mir recht erinnere ist das skript für susi 6.4 ... mach folgendes: installier eine neuere version von ipchains und nen aktuellen kernel (zbs. 2.2.16) Ich denke, dass es etwas mit ipchains zu tun hat ... denn das skript sollte, wie gesagt laufen. gruss berni Andreas Petrausch wrote:
Hello Florian, ich verwende die simple Variante aus der SDB ohne Aenderungen. Ich bin mir dabei bewusst, dass diese Instalation noch reichlich Sicherheitsloecher birgt. Bin dabei mich so langsam an das Thema heranzutasten und die Details zu verstehen...
Was ich noch vergessen habe zu erwaehnen: ich verwende Suse 6.3.
Sunday, October 22, 2000, 11:55:22 PM, you wrote:
FB> was benutzt du für ein masquerading skript ? sehr wahrscheinlich liegt
FB> dort der fehler ... vielleicht ist auch ipchains irgendwie verkorkst ...
FB> ich hab hier drum auch einen Linux NFS/Samba-Fileserver der über eine FB> ISDN-Karte (Fritz!) die Verbindung ins Inet für meine beiden FB> Linux-Workstation, zwei weitere Windows-kisten und einen laptop mit FB> linux (*g) sicherstellt und das funzt super.
FB> gruss
FB> berni Rest -> del
-- Best regards, Andreas mailto:andreas.petrausch@fen.baynet.de
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Noch ne Idee ... wenn du ne ISDN-Karte hast (was ich eigentlich denke, da es das einfachste ist) probier mal folgendes skript zum masqueraden #!/bin/sh echo 1 > /proc/sys/net/ipv4/ip_forward ipchains -A forward -j MASQ gruss berni Andreas Petrausch wrote:
Hello Florian, ich verwende die simple Variante aus der SDB ohne Aenderungen. Ich bin mir dabei bewusst, dass diese Instalation noch reichlich Sicherheitsloecher birgt. Bin dabei mich so langsam an das Thema heranzutasten und die Details zu verstehen...
Was ich noch vergessen habe zu erwaehnen: ich verwende Suse 6.3.
Sunday, October 22, 2000, 11:55:22 PM, you wrote:
FB> was benutzt du für ein masquerading skript ? sehr wahrscheinlich liegt
FB> dort der fehler ... vielleicht ist auch ipchains irgendwie verkorkst ...
FB> ich hab hier drum auch einen Linux NFS/Samba-Fileserver der über eine FB> ISDN-Karte (Fritz!) die Verbindung ins Inet für meine beiden FB> Linux-Workstation, zwei weitere Windows-kisten und einen laptop mit FB> linux (*g) sicherstellt und das funzt super.
FB> gruss
FB> berni Rest -> del
-- Best regards, Andreas mailto:andreas.petrausch@fen.baynet.de
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
--------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
Hello Florian, werde es wahrscheinlich erst Morgen schaffen Deine zwei Tipps auszuprobieren. Melde mich aber wieder, sobald ich weitere Erkenntnisse dazu habe... Vielen Dank einstweilen fuer die Hilfe!! Monday, October 23, 2000, 1:25:08 AM, you wrote: FB> Noch ne Idee ... wenn du ne ISDN-Karte hast (was ich eigentlich denke, FB> da es das einfachste ist) FB> probier mal folgendes skript zum masqueraden FB> #!/bin/sh echo 1 >> /proc/sys/net/ipv4/ip_forward FB> ipchains -A forward -j MASQ FB> gruss FB> berni -- Best regards, Andreas mailto:andreas.petrausch@fen.baynet.de --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
On Mon, Okt 23, 2000 at 06:09:33 +0200, Andreas Petrausch wrote:
Hello Florian,
[...]
FB> #!/bin/sh echo 1 >> /proc/sys/net/ipv4/ip_forward Da sollte ein ">" reichen, sonst hängst Du doch ne zweite 1 rein,falls eine drin steht, oder? CU Felix
-- Felix's Begriffslexikon: falsch: su = schöner Unfug richtig: su = switch user http://www.pingos.schulnetz.org --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
andreas.petrausch@fen.baynet.de
-
felix@musik-workshop.de
-
root@Linugs.net