![](https://seccdn.libravatar.org/avatar/70a7e6bb0860add1bd2ae6d7e00630ce.jpg?s=120&d=mm&r=g)
Hi, ich habe zwei Windows NT Netze (192.168.2.0/255.255.255.224 und 192.168.10.0/255.255.255.0), die durch zwei Linux-Router und eine ISDN-Leitung (rawIP) verbunden sind. Router1 : 192.168.2.5 / 255.255.255.224 Router2 : 192.168.10.5 / 255.255.255.0 Führt man nun ein PING von einem NT-Client aus passiert folgendes : 192.168.2.9 -> 192.168.2.[1 bis 4] (keine Antwort) 192.168.2.9 -> 192.168.2.5 (OK.) 192.168.2.9 -> 192.168.2.[6 bis 11] (keine Antwort) 192.168.2.9 -> 192.168.2.[12 bis 30] (OK.) 192.168.10.14 -> 192.168.2.x (OK.) Was kann da passiert sein ? Die Firewall läßt zwischen beiden Netzen alles durch. Im /var/log/messages steht auch nicht, dass ein ICMP abgewiesen wurde. Jemand ne Idee ? R-) --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
![](https://seccdn.libravatar.org/avatar/360c89473e19c7f8c9fe5ca60e12f8ce.jpg?s=120&d=mm&r=g)
* Wolf Ruediger Spielmann wrote on Wed, Feb 02, 2000 at 17:50 +0100:
Hi,
ich habe zwei Windows NT Netze (192.168.2.0/255.255.255.224 und 192.168.10.0/255.255.255.0), die durch zwei Linux-Router und eine ISDN-Leitung (rawIP) verbunden sind.
Router1 : 192.168.2.5 / 255.255.255.224 Router2 : 192.168.10.5 / 255.255.255.0
Hast Du etwa für die ISDN-Devices die selben IPs wie für die Netzwerkkarten verwendet? Dann verwende ein "transit network", also z.B. ".3.x" oder was frei ist. Ansonsten mußt Du höllisch aufpassen, es geht auch so, aber nicht so einfach... Die Netzmasken müssen 255.255.255.255 bei isdnX sein. ip_forwarding muß natürlich bei beiden an sein. Mach mal für den letzen Fall ein "traceroute -n", PING sagt auch bei "network unreachable" OK! Evtl. hilft Dir auch proxy-arp, das kann bei DoD aber wiederum zu anderen Problemen führen. Was sagt cat /proc/sys/net/ipv4/ip_forward auf Router1?
Die Firewall läßt zwischen beiden Netzen alles durch. Im /var/log/messages steht auch nicht, dass ein ICMP abgewiesen wurde.
Steht auch nur da, wenn Du ne Regel mit --log (IIRC) angibst. oki, Steffen -- Dieses Schreiben wurde maschinell erstellt, es trägt daher weder Unterschrift noch Siegel. --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (2)
-
RSpielmann@gmx.de
-
steffen@dett.de