So wie es ausschaut liegt es an der Firewall: Aug 18 21:20:54 linux kernel: Packet log: input ACCEPT eth1 PROTO=17 192.168.101.100:36965 Aug 18 21:20:54 linux kernel: Packet log: forward DENY eth0 PROTO=17 192.168.101.100:36965 bei "cat /proc/sys/net/ipv4/ip_forward" bekomme ich ne 1 zuruck. Wie kann ich nun die Firewall dazu bringen diese Pakete zu "forwarden"? Gruss Dieter -----Ursprungliche Nachricht----- Von: Karsten Keil [mailto:kkeil@suse.de] Gesendet: Sonntag, 18. August 2002 19:36 An: suse-isdn@suse.com Betreff: Re: [suse-isdn] routing On Sun, Aug 18, 2002 at 07:04:59PM +0200, Dieter Blocher wrote:
hallo liste,
ich habe ein problem mit dem routing. in meinem rechner stecken zwei netzwerkkarten und eine isdn-karte, der router hat immer die ip "192.168.***.1". das routing von einem netz ins andere klappt nicht richtig(Netze sind: 192.168.100.0 und 192.168.101.0) der default gateway ist auf den ippp0 gesetzt, also auf die isdn-karte.
hier die eintraege:
Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 192.168.0.1 * 255.255.255.255 UH 0 0 0 ippp0 192.168.100.0 * 255.255.255.0 U 0 0 0 eth0 192.168.101.0 * 255.255.255.0 U 0 0 0 eth1 default 192.168.0.1 0.0.0.0 UG 0 0 0 ippp0
ich kann nun aus beiden netzten ins internet, jedoch komme ich nicht von einem rechner vom subnetz *.100.0 ins andere subnetz *.101.0.
Wenn das alles so eingetragen ist (sieht OK aus), fehlt wahrscheinlich IP FORWARD (cat /proc/sys/net/ipv4/ip_forward) oder die Firewall macht die Verbindung zwischen eth0 und eth1 dicht. -- Karsten Keil SuSE Labs ISDN development -- Um die Liste abzubestellen, schicken Sie eine Mail an: suse-isdn-unsubscribe@suse.com Um eine Liste aller verf|gbaren Kommandos zu bekommen, schicken Sie eine Mail an: suse-isdn-help@suse.com