Hi,
habe ein kleines LAN mit drei Rechnern, einem AccessPoint und einem Debian Server.
Auf dem Server läuft IPTables und routet die drei Clients zum Internet.
Nun kann ich von den drei Clients aus auf den Server (192.168.1.1) und auf den AccessPoint (192.168.1.2) zugreifen, und ich kann diese auch Pingen!
Die Clients untereinander können sich nicht allerdings nicht Pingen, ich kann auch nicht auf ihre Netzwerkfreigaben, Drucker zugreifen o.ä.
Was für eine Regel muss ich erstellen um dies wieder zu realisieren?
Danke für eure Hilfe
mfg
Stefan
IPTables: Pingen/Windows Freigaben innerhalb des LAN
-
- prolinux-forum-admin
- Posts: 1444
- Joined: 26. Jun 2004 21:18
- Contact:
?_?
Öhm .... ne also ne bridge habe ich nicht eingerichtet
Wenn ich die Firewall aufmache .... ->
und dann pingen will (Windows -> Windows)
das selbe bild ergibt sich auch bei geladener firewall.
muss ich also ne Bridge einrichten? Und wenn ja, gibt es dazu n aktuelleres Tutorial als das von '96?
Danke für die Hilfe schonmal!
mfg
Stefan
Wenn ich die Firewall aufmache .... ->
Code: Select all
Router:~# /etc/init.d/iptables open
Opening up firewall
Router:~# iptables --list
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Code: Select all
Ping wird ausgeführt für 192.168.1.5 mit 32 Bytes Daten:
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Zeitüberschreitung der Anforderung.
Ping-Statistik für 192.168.1.5:
Pakete: Gesendet = 4, Empfangen = 0, Verloren = 4 (100% Verlust)
muss ich also ne Bridge einrichten? Und wenn ja, gibt es dazu n aktuelleres Tutorial als das von '96?
Danke für die Hilfe schonmal!
mfg
Stefan
N'abend,
kann ja sein das ich das falsch verstanden habe, aber das mit dem Bridging (habe gerade n bisschen was darüber gelesen) sieht für mich danach aus, das man zwei Physische Interfaces die beide für das Interne LAN fungieren mit einem virtuellen Interface verbindet.
Das ist bei mir aber nicht der Fall.
Der Server Steht heimlich Still und leise Irgendwo im Haus, er verfügt über eth0 und eth1.
-> an eth0 hängt ein W-LAN Accesspoint über den die 3 Clients Connecten
-> an eth1 hängt das DSL Modem, hier läuft also ppp0
Alle Clients senden die Daten via WLAN und somit über eth0 an den Server!
kann ja sein das ich das falsch verstanden habe, aber das mit dem Bridging (habe gerade n bisschen was darüber gelesen) sieht für mich danach aus, das man zwei Physische Interfaces die beide für das Interne LAN fungieren mit einem virtuellen Interface verbindet.
Das ist bei mir aber nicht der Fall.
Der Server Steht heimlich Still und leise Irgendwo im Haus, er verfügt über eth0 und eth1.
-> an eth0 hängt ein W-LAN Accesspoint über den die 3 Clients Connecten
-> an eth1 hängt das DSL Modem, hier läuft also ppp0
Alle Clients senden die Daten via WLAN und somit über eth0 an den Server!
-
- prolinux-forum-admin
- Posts: 1444
- Joined: 26. Jun 2004 21:18
- Contact:
Jetzt hab ich die Topologie geschnallt (schlafen hilft manchmal ).
Den Datenaustausch unter den WLan-Clienten kannst du im AP erlauben oder verbieten. Den Verkehr brauchst du nicht erst über die Linuxbox und wieder zurück zu schicken. Soll alles über die Linuxbox laufen, überprüfe die Routingtabellen, auch die der Clienten. Da der Gateway und die drei Clienten im selben Segment liegen, müssen die Routingeinträge als Hosts, nicht Netz(e) gesetzt werden.
MfG, Klopskuchen
Heißt also ohne geht es auch nicht(?).das selbe bild ergibt sich auch bei geladener firewall.
Den Datenaustausch unter den WLan-Clienten kannst du im AP erlauben oder verbieten. Den Verkehr brauchst du nicht erst über die Linuxbox und wieder zurück zu schicken. Soll alles über die Linuxbox laufen, überprüfe die Routingtabellen, auch die der Clienten. Da der Gateway und die drei Clienten im selben Segment liegen, müssen die Routingeinträge als Hosts, nicht Netz(e) gesetzt werden.
MfG, Klopskuchen
When all else fails, read the instructions .
-
- prolinux-forum-admin
- Posts: 1444
- Joined: 26. Jun 2004 21:18
- Contact:
- Kernel-Error
- Posts: 13
- Joined: 28. Feb 2006 14:36
- Contact: