Hallo Harry. * Montag, 17. April 2006 um 18:46 (+0200) schrieb Harry Rüter:
So, habe ich gemacht .. heraus kommt :
---schnipp--- newserver:/proc/sys/net/ipv4 # iptables -I FORWARD 1 -i eth0 -o eth1 -j ACCEPT newserver:/proc/sys/net/ipv4 # iptables -I FORWARD 2 -i eth1 -o eth0 -j ACCEPT newserver:/proc/sys/net/ipv4 # tcpdump -ne -i eth1 host 192.168.2.50 or host 192.168.1.5 tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes 18:43:24.120129 00:08:c7:4c:b7:62 > 00:0f:3d:f1:f9:f7, ethertype IPv4, length 74: IP 192.168.1.5 > 192.168.2.50: icmp 40: echo request seq 12042 18:43:25.436937 00:08:c7:4c:b7:62 > 00:0f:3d:f1:f9:f7, ethertype IPv4, length 74: IP 192.168.1.5 > 192.168.2.50: icmp 40: echo request seq 12298 18:43:26.439390 00:08:c7:4c:b7:62 > 00:0f:3d:f1:f9:f7, ethertype IPv4, length 74: IP 192.168.1.5 > 192.168.2.50: icmp 40: echo request seq 12554 ---schnipp---
Der/das Ping geht immer noch nicht, aber es kommen schon mal Pakete an .. ein Fortschritt ..
Ja, das sehe ich auch so... Jetzt kommt wieder Hypothese Nr. 1 (ADSL-Modem-Routing) ins Spiel: Lasse die beiden FORWARD-Regeln gesetzt und gib jetzt zusätzlich die MASQUERADE-Regel ein. ('iptables -t nat -I 1 POSTROUTING -o eth1 -d 192.168.2.50 -j MASQUERADE') Gruß Andreas -- XMMS spielt gerade nichts... PGP-ID/Fingerprint: BD7C2E59/3E 11 E5 29 0C A8 2F 49 40 6C 2D 5F 12 9D E1 E3 PGP-Key on request or on public keyservers --