Re: ping over eth

Michael Schütt <[email protected]> Sat, 02 Apr 2005 20:13:12 +0200
Newsgroups gmane.linux.mandrake.expert.german
Message-ID <[email protected]>
Simon Neumeister schrieb:

>Am Freitag, 1. April 2005 07:49 schrieb Kelsang Tsenle:
> =20
>
>>Simon Neumeister wrote:
>>   =20
>>
>>>du kannst int /etc/shorewall/interfaces verschiedene Zonen definieren:=
 zB
>>>Zone net & loc;
>>>f=FCr diese kannst du dann in /etc/shorewall/policy Regeln definieren =
&
>>>in /etc/shorewall/rules Ausnahmen f=FCr die Regeln in policy.
>>>     =20
>>>
>>Ich habe mir die Dateien angesehen, aber ich sehe nichts, was bewirken
>>sollte, dass Pakete von loc abgewiesen werden.
>>
>>   =20
>>
>du kannst deine Zonen definieren zB:
>
>loc     eth0    detect
>net     ippp0    detect
>
>
>und dann in policy festlegen, dass
>
>loc    net     ACCEPT   # vom client ins internet=20
>loc     fw      ACCEPT         =20
>fw     loc     ACCEPT   # client darf auf route/firewal zugreifen und=20
>umgekehrt=20
>net     all     DROP    info=20
>all     all     REJECT  info            # alle anderen werden gedropt bz=
w=20
>rejected
>
>das sollte sein was du ben=F6tigst.
>
>
> =20
>
>>>das mit dem Kontrollzentrum ist so ne Sache...
>>>an deiner Stelle w=FCrde ich das per Hand auf der Shell machen(auf
>>>192.168.1.1):
>>>
>>>#echo 1 > /proc/sys/net/ipv4/ip_forward
>>>#iptables -t nat -A POSTROUTING -o ippp0 -j MASQUERADE
>>>
>>>mit dem 1. aktivierst du das forwarden von Packeten im Kernel & mit (2=
)
>>>sagst du ihm, dass er f=FCr deinen anderen Rechner als Masquerader
>>>fungieren soll.
>>>     =20
>>>
>>Cool... Das hat auf Anhieb funktioniert. :)
>>
>>Danke! :))
>>
>>   =20
>>
>du musst das nur nach dem jedem reboot wieder eingeben oder das ganze in=
 ein=20
>kleines skript ablegen, dass bei jedem boot ausgef=FChrt wird.
> =20
>
>>Gru=DF,
>> Tsenle
>>   =20
>>
>
>Simon
>
> =20
>
Jetzt h=F6rt mal auf, shorewall und iptables seperat zu konfigurieren.=20
Damit wisst ihr irgendwann nicht mehr, wer f=FCr was zust=E4ndig ist.
E gibt in /etc/shorewall noch eine masq; und die ist genau f=FCr das=20
Gesuchte zust=E4ndig.

Vom mcc w=FCrd ich die Finger lassen, gerade in Bezug auf ISDN-devices=20
(ippp*) w=FCrfelt das Teil einiges durcheinander.

Gru=DF

Michael