Hallo, mein Computer ist hier im Studentenwohnheim via DHCP ans Internet angebunden. Obwohl ich immer die gleiche IP zugewiesen bekomme, meint das RZ, ich solle die IP weiterhin via DHCP beziehen. Ich halte mich lieber auch dran, da die sehr restriktiv sind (Sperren der Anschlüsse werden schnell verhangen, z.Z. automatisch wenn andere als angemeldete MAC-Adresse). Nun möchte ich gerne meinen Laptop über die SuSE-Maschine ins Netz bringen. Ich weiß, daß ich dazu Routing benötige. Die Einträge im Administratoren-Handbuch (SuSE 9.0 Pro) sind mir ehrlich gesagt zu kryptisch. Wie muß denn so eine Routingtabelle aussehen. eth0 141.35.97.167 255.255.252.0 eth1 192.168.0.1 255.255.255.0 laptop 192.168.0.20 255.255.255.0 Ich würde gerne von laptop über eth1 ("intranet") auf eht0 ("internet") umgeleitet werden. Vielen Dank -- Enrico Kunz Friedrich-Schiller-Universität Jena Enrico.Kunz@uni-jena.de
From: "Enrico Kunz"
Hallo,
mein Computer ist hier im Studentenwohnheim via DHCP ans Internet angebunden. Obwohl ich immer die gleiche IP zugewiesen bekomme, meint das RZ, ich solle die IP weiterhin via DHCP beziehen. Ich halte mich lieber auch dran, da die sehr restriktiv sind (Sperren der Anschlüsse werden schnell verhangen, z.Z. automatisch wenn andere als angemeldete MAC-Adresse).
Nun möchte ich gerne meinen Laptop über die SuSE-Maschine ins Netz bringen. Ich weiß, daß ich dazu Routing benötige. Die Einträge im Administratoren-Handbuch (SuSE 9.0 Pro) sind mir ehrlich gesagt zu kryptisch. Wie muß denn so eine Routingtabelle aussehen.
eth0 141.35.97.167 255.255.252.0 eth1 192.168.0.1 255.255.255.0 laptop 192.168.0.20 255.255.255.0
wenn der Zugang von dem SuSE PC funktioniert, lass die Routing-Tabelle in Ruhe.
Ich würde gerne von laptop über eth1 ("intranet") auf eht0 ("internet") umgeleitet werden.
Der schnelle weg: # echo 1 >/proc/sys/net/ipv4/ip_forward # modprobe iptable_nat # iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE Der bessere Weg Sieh dir mal die SuSEfirewall2 an. Konfiguration unter /etc/sysconfig/SuSEfirewall2 Was du benötigst ist Routing und Masquerading für eine genauere Beschreibung von Masquerading und Einrichtung siehe hier: http://tldp.org/HOWTO/IP-Masquerade-HOWTO/ Mfg, Thomas
Enrico Kunz schrieb am Montag, 17. November 2003 15:49:
Hallo,
Nun möchte ich gerne meinen Laptop über die SuSE-Maschine ins Netz bringen. Ich weiß, daß ich dazu Routing benötige. Die Einträge im Administratoren-Handbuch (SuSE 9.0 Pro) sind mir ehrlich gesagt zu kryptisch. Wie muß denn so eine Routingtabelle aussehen.
Du musst die Notebookadresse mit der des anderen Maskieren, damit es nach außen wie nur eine Adresse aussieht. Was Du suchst ist masquerading.
eth0 141.35.97.167 255.255.252.0 eth1 192.168.0.1 255.255.255.0 laptop 192.168.0.20 255.255.255.0
Ich würde gerne von laptop über eth1 ("intranet") auf eht0 ("internet") umgeleitet werden.
Routing: Notebook Destination 192.168.0.0 Gateway * Genmask 255.255.255.0 Flags U Iface eth0 (oder was bei Dir läuft) Destination default Gateway [Rechneradresse deines anderen Rechners] Genmask 0.0.0.0 Flags UG Iface eth0 (oder was Du benutzt) anderer Rechner Destination 192.168.0.0 Gateway * Genmask 255.255.255.0 Flags U Iface eth1 Destination [die dynamisch zugewiesene Ntzwerkadresse] Gateway * Genmask 255.0.0.0 Flags U Iface eth0 Destination default Gateway * Genmask * Flags U Iface eth0 Gruß Stefan
Hallo Thomas thomas Gräber schrieb:
wenn der Zugang von dem SuSE PC funktioniert, lass die Routing-Tabelle in Ruhe.
OK - das hab ich noch verstanden. Solange der Internetzugang von SuSE funktioniert, brauche ich route nicht zu bemühen ?!
Ich würde gerne von laptop über eth1 ("intranet") auf eht0 ("internet") umgeleitet werden.
Der schnelle weg:
# echo 1 >/proc/sys/net/ipv4/ip_forward # modprobe iptable_nat # iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
Nun hier versteh ich dann gar nichts mehr ...
Der bessere Weg
Sieh dir mal die SuSEfirewall2 an. Konfiguration unter /etc/sysconfig/SuSEfirewall2
Muß es denn eine Firewall sein? Das Uni-Netz hat eine eigene. Ich möchte doch "nur" von meinem Laptop aus ins Netz ...
Was du benötigst ist Routing und Masquerading
für eine genauere Beschreibung von Masquerading und Einrichtung siehe hier:
Ich werd' wohl nicht umhin kommen, mir das einmal anzutun ! -- Enrico Kunz Friedrich-Schiller-Universität Jena Enrico.Kunz@uni-jena.de
Hallo Stefan, Stefan Schlörholz schrieb:
Routing: Notebook Destination 192.168.0.0 Gateway * Genmask 255.255.255.0 Flags U Iface eth0 (oder was bei Dir läuft)
Destination default Gateway [Rechneradresse deines anderen Rechners] Genmask 0.0.0.0 Flags UG Iface eth0 (oder was Du benutzt)
anderer Rechner Destination 192.168.0.0 Gateway * Genmask 255.255.255.0 Flags U Iface eth1
Destination [die dynamisch zugewiesene Ntzwerkadresse] Gateway * Genmask 255.0.0.0 Flags U Iface eth0
Destination default Gateway * Genmask * Flags U Iface eth0
Leider weiß ich nur, was ich will - aber nicht, was ich tue: Was fange ich mit diesem Listing an? Schönen Abend noch. -- Enrico Kunz Friedrich-Schiller-Universität Jena Enrico.Kunz@uni-jena.de
Enrico Kunz schrieb am Montag, 17. November 2003 17:35:
Hallo Stefan,
Stefan Schlörholz schrieb:
Routing: Notebook Destination 192.168.0.0 Gateway * Genmask 255.255.255.0 Flags U Iface eth0 (oder was bei Dir läuft)
Destination default Gateway [Rechneradresse deines anderen Rechners] Genmask 0.0.0.0 Flags UG Iface eth0 (oder was Du benutzt)
anderer Rechner Destination 192.168.0.0 Gateway * Genmask 255.255.255.0 Flags U Iface eth1
Destination [die dynamisch zugewiesene Ntzwerkadresse] Gateway * Genmask 255.0.0.0 Flags U Iface eth0
Destination default Gateway * Genmask * Flags U Iface eth0
Leider weiß ich nur, was ich will - aber nicht, was ich tue: Was fange ich mit diesem Listing an?
Das sind die Routen, wie sie auf den Rechnern eingerichtet sein müssen. Entweder kann man das mit YAST machen oder mit dem Befehl route. Vorher musst Du aber auf dem Rechner, der als Router fungieren soll, masquerading einrichten. Ein anderer Begriff dafür ist auch Network Adress Translation, kurz NAT. Stichworte hier sind iptables, ipchains (für ältere Kernel) und netfilter. Der Kernel muss die Funktionalität eingebunden haben. Suche mal danach auf den SuSE CDs und im Internet. Wie es genau geht, weiss ich nicht, bei mir läuft eine andere Lösung. Wenn Du das mit NAT gefunden hast, dann kannst Du Dich am besten mit konkreten Problemen an die Liste wenden. Das kommt bei vielen hier besser an als wenn man sein ganzen Problem von der Liste gelöst haben will. Gruß Stefan
Hallo Stefan, Stefan Schlörholz schrieb:
Suche mal danach auf den SuSE CDs und im Internet. Wie es genau geht, weiss ich nicht, bei mir läuft eine andere Lösung. Wenn Du das mit NAT gefunden hast, dann kannst Du Dich am besten mit konkreten Problemen an die Liste wenden. Das kommt bei vielen hier besser an als wenn man sein ganzen Problem von der Liste gelöst haben will.
So war es ja gar nicht gemeint - ich hatte lediglich keine Vorstellung davon, daß es soweit ausufern würde. Und das, was das Administrator-Handbuch (SuSE 9.0) dafür hergibt, liest sich wie ein Backrezept nach folgendem Muster: nehem sie Mehl, Zucker und Milch und stellen Sie es in den Ofen ;-) So werden die Mühen des Umstiegs wohl doch nicht so spurlos an mir vorüber ziehen ... -- Enrico Kunz Friedrich-Schiller-Universität Jena Enrico.Kunz@uni-jena.de
Enrico Kunz schrieb am Montag, 17. November 2003 20:34:
Hallo Stefan,
Hallo Enrico,
Stefan Schlörholz schrieb:
konkreten Problemen an die Liste wenden. Das kommt bei vielen hier besser an als wenn man sein ganzen Problem von der Liste gelöst haben will.
So war es ja gar nicht gemeint - ich hatte lediglich keine Vorstellung davon, daß es soweit ausufern würde.
Versteh den Kommentar von mir bitte nicht als Angriff, eher als Tipp. Ich kann Dir leider nicht mehr zu dem Thema sagen, weil ich mich darin nicht auskenne. Sonst hätte ich Dir garantiert besser geholfen. Mir fielen auf Anhieb nur die Stichworte ausmeiner vorherigen Email ein. Bist Du da schon weitergekommen. Gruß Stefan
Hallo, Stefan Schlörholz schrieb:
Suche mal danach auf den SuSE CDs und im Internet. Wie es genau geht, weiss ich nicht, bei mir läuft eine andere Lösung. Wenn Du das mit NAT gefunden hast, dann kannst Du Dich am besten mit konkreten Problemen an die Liste wenden. Das kommt bei vielen hier besser an als wenn man sein ganzen Problem von der Liste gelöst haben will.
OK - ich hab mich jetzt mal schlau gemacht: http://portal.suse.com/sdb/de/2002/07/masq80.html http://portal.suse.com/sdb/de/2002/07/isdn_masq80.html Beschreiben ja im wesentlichen, was ich machen möchte, nur daß ich eben keien ISDN- bzw. ADSL-Verbindung zum Nezt habe, sondern eine Standleitung. Also habe ich unter Punkt 4 " mit einer Konfigurationsvariable |REJECT_ALL_INCOMING_CONNECTIONS|. Editieren sie diese Datei und nehmen bitte folgende Einstellung vor. | REJECT_ALL_INCOMING_CONNECTIONS="ippp0 masq"" ippp0 durch eth0 ersetzt. Dann auf dem Laptop die IP-Adresse von eth1 als Standard-Gateway eingetragen - und nichts ging. Was nun ? | -- Enrico Kunz Friedrich-Schiller-Universität Jena Enrico.Kunz@uni-jena.de
Hallo, ich versuche gerade, dem Konqueror beizubringen, mit Gecko zu rendern, irgendwie scheine ich dabei aber kein Glück zu haben. Im Konqueror ist die Möglichkeit unter Ansicht > Anzeigemodus nicht zu finden. SuSE9 Professional Mozilla V1.4-72 Mozilla-deat V1.4-56 Kdebindings3-mozilla V3.1.4-0 Alle aktuellen Patches sind eingespielt. Ich hoffe, jemand hat eine Idee hierzu. mfg, Benjamin Busold
participants (4)
-
Benjamin Busold
-
Enrico Kunz
-
Stefan Schlörholz
-
thomas Gräber