Am 27.12.01 12:19:00, schrieb Andre Heine <linux-experience@gmx.net>:
Moin moin,
Am Donnerstag, 27. Dezember 2001 11:42 schrieb R. Ullenboom:
habe jetzt endlich auch DSL und zwischen den Feiertagen Zeit zum basteln. Ich würde gerne einen Gateway-Rechner für die DSL-Verbindungen einrichten. Der Mail-Server soll weiterhin auf dem bisherigen PC laufen, dass ISDN-Device, welches bisher den Aufbau ins Internet gestaltet hat, aber geschlossen werden. "wissen" sendmail und fetchmail auf alt-PC im lokalen Netz (nicht auf dem Gateway-Rechner) automatisch wo's lang geht, wenn auf der Netzwerkkarte des Mail-Server das default-Gateway (also IP-Adresse des Gateway-Rechners) eingetragen wird? Kann mir nicht vorstellen, dass das schon alles ist.
Ja, daß ist alles! Sendmail und fetchmail 'wissen' ja wie sich ihr Server schimpft, da diese Adressen im allgemeinen nicht im LAN aufgelöst werden können gehen sie automatisch auf das Gateway. Auf dem Gateway muß nun ein Router laufen (ob Squid das liefert kann ich z.Z. nicht sagen :( ) der die Anfragen auf den DSL - Ausgang weiterleitet.
Du mußt bei jedem Client den Gateway eintragen, dann wissen die jedenfallls erstmal wo hin geht;)
Das ist nur nötig, wenn Squid als Proxy abgeschafft wird, dann wird jedem Rechner im LAN erzählt er soll über das Gateway ins Inet schleichen. Bei einem Proxy erzähle ich dieses dem Browser. Du mußt beim Routing sicherstellen daß der Hostname des Mailservers auch von Windoofdosen aufgelöst wird, oder die die IP zum verbindungsaufbau nutzen, sonst kann es passieren, daß die pplötzlich im Inet nach dem lokalen Mailserv fahnden.
Das Routing kannst Du dann auf dem Gateway in der /etc/route.conf festlegen. Der Gateway muss die Pakete "forwarden".
Für DSL musst Du noch smpppd oder/und pppoed installieren.
Macht es Sinn, bzw. ist es ohne größeren Aufwand möglich, Squid weiter auf dem Mailserver laufen zu lassen, oder gehört das einfach auf den Gateway-Rechner?
Squid würde ich auf dem Gateway aufsetzen, aber ob das zu 100% OK ist kann ich nicht sagen. (andere Meinungen?)
OK ist das in jedem Fall; besonders ist es besser als ihn auf dem Mailserv laufen zu lassen, der müsste sowieso alles auf das Gateway weiterleiten. Im Allgemeinen würd ich aber sagen, daß Du den Proxy ganz weglässt und alles über das Routing laufen lässt; spart Zeit bei der Installation und Administration und sorgt für eine mögliche Fehlerquelle weniger. Wenn Squid aber weiterhin laufen soll rate ich ihn auf jeden Fall auf dem Gateway laufen zu lassen.
Danke für Tips und Quellenangaben zu diesem Thema,
suSE Bücher, /usr/share/doc/packages, SDB, www.google.de
ACK mfg dg
participants (1)
-
Dennis