IPTables: Pingen/Windows Freigaben innerhalb des LAN

Post Reply
Message
Author
StefanB

IPTables: Pingen/Windows Freigaben innerhalb des LAN

#1 Post by StefanB »

Hi,

habe ein kleines LAN mit drei Rechnern, einem AccessPoint und einem Debian Server.

Auf dem Server läuft IPTables und routet die drei Clients zum Internet.

Nun kann ich von den drei Clients aus auf den Server (192.168.1.1) und auf den AccessPoint (192.168.1.2) zugreifen, und ich kann diese auch Pingen!
Die Clients untereinander können sich nicht allerdings nicht Pingen, ich kann auch nicht auf ihre Netzwerkfreigaben, Drucker zugreifen o.ä.

Was für eine Regel muss ich erstellen um dies wieder zu realisieren?

Danke für eure Hilfe
mfg
Stefan

klopskuchen
prolinux-forum-admin
Posts: 1444
Joined: 26. Jun 2004 21:18
Contact:

#2 Post by klopskuchen »

Ohne Firewall funktioniert es? Oder liegt das Problem woanders?

MfG, Klopskuchen
When all else fails, read the instructions .

StefanB

?_?

#3 Post by StefanB »

Öhm .... ne also ne bridge habe ich nicht eingerichtet

Wenn ich die Firewall aufmache .... ->

Code: Select all

Router:~# /etc/init.d/iptables open
Opening up firewall

Router:~# iptables --list
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
und dann pingen will (Windows -> Windows)

Code: Select all

Ping wird ausgeführt für 192.168.1.5 mit 32 Bytes Daten:

Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.

Ping-Statistik für 192.168.1.5:
    Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4 (100% Verlust)
das selbe bild ergibt sich auch bei geladener firewall.

muss ich also ne Bridge einrichten? Und wenn ja, gibt es dazu n aktuelleres Tutorial als das von '96?


Danke für die Hilfe schonmal!

mfg
Stefan

StefanB

#4 Post by StefanB »

N'abend,

kann ja sein das ich das falsch verstanden habe, aber das mit dem Bridging (habe gerade n bisschen was darüber gelesen) sieht für mich danach aus, das man zwei Physische Interfaces die beide für das Interne LAN fungieren mit einem virtuellen Interface verbindet.

Das ist bei mir aber nicht der Fall.

Der Server Steht heimlich Still und leise Irgendwo im Haus, er verfügt über eth0 und eth1.
-> an eth0 hängt ein W-LAN Accesspoint über den die 3 Clients Connecten
-> an eth1 hängt das DSL Modem, hier läuft also ppp0

Alle Clients senden die Daten via WLAN und somit über eth0 an den Server!

klopskuchen
prolinux-forum-admin
Posts: 1444
Joined: 26. Jun 2004 21:18
Contact:

#5 Post by klopskuchen »

Jetzt hab ich die Topologie geschnallt (schlafen hilft manchmal ;) ).
das selbe bild ergibt sich auch bei geladener firewall.
Heißt also ohne geht es auch nicht(?).

Den Datenaustausch unter den WLan-Clienten kannst du im AP erlauben oder verbieten. Den Verkehr brauchst du nicht erst über die Linuxbox und wieder zurück zu schicken. Soll alles über die Linuxbox laufen, überprüfe die Routingtabellen, auch die der Clienten. Da der Gateway und die drei Clienten im selben Segment liegen, müssen die Routingeinträge als Hosts, nicht Netz(e) gesetzt werden.


MfG, Klopskuchen
When all else fails, read the instructions .

StefanB

#6 Post by StefanB »

öhm, alles klar ... das ist Windows neuland für mich.
Habe keine Ahnung von diesen Routingtabellen, und kann leider in meinem AP nicht einstellen das er Netzwerksignale selbst routen soll.

Kannst du mir irgendwie näher bringen wie ich die Windows Routingtabellen manipulieren muss? ^^

klopskuchen
prolinux-forum-admin
Posts: 1444
Joined: 26. Jun 2004 21:18
Contact:

#7 Post by klopskuchen »

When all else fails, read the instructions .

User avatar
Kernel-Error
Posts: 13
Joined: 28. Feb 2006 14:36
Contact:

#8 Post by Kernel-Error »

Hallo!

Da habe ich ein paar kleine Fragen zu!

- Wie schaut dein Netz genau aus. Also was hängt mit welcher ip wo dran?
- Wie schaut das routing auf dem router aus?

So long...

Post Reply