Linux-Rechner konfiguration...

Post Reply
Message
Author
mbuss
Posts: 25
Joined: 03. Apr 2001 11:37

Linux-Rechner konfiguration...

#1 Post by mbuss »

Hi!


Also ich hab nen Einwahlserver laufen (Linux natürlich). Der per ISDN
eingewählte Rechner bekommt di IP-Adresse 192.168.0.1 zugewiesen vom Server.
Das ISDN-Device hat die Adresse 192.168.0.99. Dann habe ich noch eine
Netzwerkkarte mit der Adresse 192.168.200.12 . Zusätzlich habe ich in dem
Netzwerk noch einen Novell Netware 5 Pure IP-Server mit der Adresse 192.168.200.
11 und einen Windows-Rechner mit der Adresse 192.168.200.10 laufen.


Wie kann ich vom Client aus im einfachsten Fall mit den letztgenannten Rechnern
ommunizieren?
Welche Bedeutung hat eigentlich das Default Gateway?


Und was richtet denn eigentlich das nachfolgende Skript an?


Das Skript:
#!/bin/sh


ETH0IP=192.168.200.12
ETH0NET=192.168.200.0
ETH0NETMASK=255.255.255.0


IPPP0IP=192.168.0.1
IPPP0NET=192.168.0.0
IPPP0NETMASK=255.255.255.255


PATH=/sbin


ipchains -F input
ipchains -F output
ipchains -F forward


ipchains -P input DENY
ipchains -P output DENY
ipchains -P forward DENY


ipchains -A input -i lo -j ACCEPT
ipchains -A input -i lo -j ACCEPT


ipchains -A input -i eth0 -s $ETH0NET -j ACCEPT
ipchains -A output -i eth0 -d $ETH0NET -j ACCEPT


ipchains -A input -s $IPPP0NET -p tcp -i ippp0 -j ACCEPT
ipchains -A forward -s $IPPP0NET -p tcp -i eth0 -j MASQ
ipchains -A output -s 0.0.0.0/0 -p tcp -i eth0 -j ACCEPT
ipchains -A input -s $IPPP0NET -p udp -i ippp0 -j ACCEPT
ipchains -A forward -s $IPPP0NET -p udp -i eth0 -j MASQ
ipchains -A output -s 0.0.0.0/0 -p udp -i eth0 -j ACCEPT




Gruß
Mark

User avatar
hjb
Pro-Linux
Posts: 3264
Joined: 15. Aug 1999 16:59
Location: Bruchsal
Contact:

Re: Linux-Rechner konfiguration...

#2 Post by hjb »

Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?

Daniel Pricker

Re: Linux-Rechner konfiguration...

#3 Post by Daniel Pricker »

Zur ersten Frage: Der Default Gateway ist der Rechner der nicht lokal bedienbare IP - Anfragen weiterroutet an den nächsten Rechner der es wissen muß ( Nameserver )um die Anfrage zu bedienen . Trage ich z.B meinen Server mit IP 192.168.1.21 als Gateway für einen Linux oder Windows Client ein und tippe am Client "www.pro-linux.de" ein
rauscht dies Anfrage durch mein Lan, die Adresse kennt keiner - also wenn Routing aktiviert ist - gibt der Server die anfrage an den DNS des Providers ab dieser ermittelt die IP und stellt die Angeforderte Verbindung her ( so ähnlich zumindest )

Das Skript übrigens ist eine einfache Firewall. und im oberen teil werden deine Devices definiert.


Wenn Du wissen willst was die einzelnen Regen in der Firewall bedeuten : es gibt unter Pro-Linux im Workshop eine einführenden Firewall Artikel. Ansonsten " Robert Ziegler" "Linux Firewalls" gibts bei Amazon.de oder Buch.de usw.

Post Reply