Masquerading beim DSL Router, (Frage)

Post Reply
Message
Author
simon
Posts: 200
Joined: 23. Feb 2001 13:01
Location: Osnabrück

Masquerading beim DSL Router, (Frage)

#1 Post by simon »

Halli Hallo,...
Habe bei meinem DSL Router 2 Netzwerkkarten drin eth0(LAN) und eth1(DSL) habe schon mehrfach gelesen oder gehört das man trozdem ppp0 als zu maskierendes "interface" angeben muss!?
Stimmt das? ich werde das dumme Gefühl nicht los das man eth1 (an meiner Stelle) angeben muss.
Ist ppp0 nicht nur für Wählverbindungen?
Könnt ihr mir da vielleicht weiterhelfen?
Ich würde mich echt freuen!
Gruß Simon

Joyrider

Re: Masquerading beim DSL Router, (Frage)

#2 Post by Joyrider »

Halli Hallo,

Jupp dat stimmt schon, das Interface das nach draussen zeigt wird mit ppp0 bezeichnet und auch so initialisiert, wenn Du während einer INetverbindung ma ifconfig eingibst, siehst du auch das Device als ppp0, ppp0 wird mit den werten von dsl0[1...n] initialisiert welches wiederum auf eth0(extern) zeigt..wenn ich mich nicht irre.

Ich vermute du benutzt die Firewall2 als Router und Maskierung ? deshalb ist es wichtig das Du das ext Device ppp0 nennst, andernfalls kannst du nicht ins Net routen (locale IP von eth dev)

so long

Joyrider

simon
Posts: 200
Joined: 23. Feb 2001 13:01
Location: Osnabrück

Re: Masquerading beim DSL Router, (Frage)

#3 Post by simon »

Hi, Danke für Deine Antwort.
Ich möchte mir eine Firewall lieber selber einrichten, weil dann einerseites der Lerneffekt grösser ist, und ausserdem kann ich dann kontrollieren was erlaubt ist und was nicht,...
Kann ich bei der Firewall2 (von Suse) wohl auch, aber dann würde ich ja auch wieder alles umkrämpeln um es an mein HomeLan anzupassen!...
Und wo wir gerade von Firewalls sprechen, soweit ich weiss will ich eigentlich nur 'nen Paketfilter
einrichten (IP Tables) was bräuchte ich ausser einem Paketfilter noch um eine Firewall einzurichten ?

Zitat(HJB):"Paketfilter sind nur ein Teil einer Firewall-Konfiguration." (Link: http://www.pl-berichte.de/t_netzwerk/fi ... enbau.html )

Obwohl ich ein IDS (Intrusion Detection System) auch ganz gerne laufen lassen würde,... wenn das nicht zu viel Aufwand ist... <img src="http://www.pl-forum.de/UltraBoard/Images/Happy.gif" border="0" align="middle">
MFG Simon

Post Reply