On 20-Apr-00 Martin Liebeneiner wrote:
Hallo,
bitte schlagt mich nich dass ich zum 100000000. mal dieses Thema anspreche, aber ich werde hier auch so schon wahnsinnig...
Also, aufgabenstellung ist eigentlich ganz einfach:
Ich habe einen Linux-server und mehrere windows95 (davon einer mit 98) -clients, die ich über einen Switch vernetzt habe.
Der Linuxserver itself kann ohne probleme mit Ippp0 ins Internet, ich kann surfen, mit fetchmail mails holen, mit sendmail versenden, news holen und senden usw. er wählt sich auch automatisch ein.
Alles kein Problem, aber jetzt fängt es auf den clients an:
Surfen kann ich über den squid. Und das war es auch schon.
Ich will aber noch FTP, ICQ, Napster, AIM, Realaudio usw auf den Clients möglich machen.
Ich habe schon fast alles in der rc.firewall durchprobiert, aber ich komm nicht weiter. auch die tips, die einige von euch mir gegeben haben , haben nicht zum Ziel geführt.
Ich will einfach nur eine _Anti-firewall_, d.h. der Linux-server soll alle Ports eingehend und ausgehend durchlassen, egal, wer wohin will. Sicherheitsaspekte spielen keine Rolle, da soll sich jeder Client selbst drum kümmern.
Was muss ich wo eintragen, damit der rechner wie ein einfacher router arbeitet? er soll nur mein internes Netz ( 192.168.1.x) ins internet bringen.
Das kann doch nicht so schwer sein.
Kann mir bitte einer eine Hinweisung geben? wo muss ich was verändern/editieren? Auch Hinweise auf manpages wären hilfreich
man ipchains, Listenarchiv... Also erstmal muß dein Kernel Masquerading unterstützen. Stell das erstmal sicher. Das IP-Forwarding muß auch aktiv sein: echo 1 > /proc/sys/net/ipv4/ip_forward Dann steht bei mir (6.4) in der /etc/rc.config.d/firewall.rc.config: If you just want to do masquerading without filtering, ignore this script and run this line (exchange "ippp0" with your masquerade/external interface): ipchains -A forward -j MASQ -i ippp0 Ausprobiert hab ich das noch nicht (aber demnächst). Hendrik Sattler --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com