Karl Sinn wrote:
Am Dienstag 15 August 2006 12:33 schrieb Steffen Hanne:
Was mir einfallen würde: DNS auf dem zweiten Rechner? Aber dann müsste er ja zumindest per IP-Adresse eine Seite aufrufen können. Gehen ping oder traceroute-Kommandos zu einem Host im Internet
Nein, Ping geht nicht.
Jein (s.u.)
traceroute 212.27.48.10 (Ist die IP meines ISP) ergibt eine Zeile mit der IP des Gatewayrechners, und dann eine Menge Zeilen mit lediglich drei mal "*". Ich gehe davon aus dass das Bedeutet das die Pakete nicht weitergeleitet werden.
Waum nicht?
Wahrscheinlich wird es wunderbar weitergeleitet, aber ... (s.u.)
Ist die SuseFirewall aktiviert? Setz mal ein tail -f 20 /var/log/firewallund setze vom zweiten Rechner ein ping ab.
Firewall habe ich schon ausgeschaltet.
Das wiederum kann nicht gehen. Grund: Die Firewall macht (nebenbei) wenn so eingestellt auch masquerading und das brauchst Du ZWINGEND. Was passiert jetzt bei Dir: a) die 192.168.0.2 will die 212.27.48.10 anpingen. Also befragt er seine lokale Routing Tabelle; findet das default-GW 192.168.0.1. b) der Request geht an die 0.1; dieser wiederum schickt den Request an sein default-GW - hier der ISP c) was aber macht der? Er erhält einen Request von 192.168.0.2 und will den beantworten; aber wo zum Henker soll er den hinschicken? Dieses Netz wird im Internet nicht geroutet; der ISP-Rechner weiss schlicht keinen Weg zu Dir zurück. Falls du Masquerading aktivert hast, dann wird in b) der Router den Request nicht nur einfach weiterleiten, sondern seine "offizielle" IP eintragen und zu dieser findet der ISP-Rechner dann auch seinen Weg. Fazit: Ich denke raus kommst du; du musst nun noch dafür sorgen, dass dich die Antworten auch erreichen können. Andreas