Linux 15.036 Themen, 107.107 Beiträge

ISDN Router unter Suse 7.0 *hilfe*

Screetch / 2 Antworten / Baumansicht Nickles

Hi...

Also, zuerst mal: ich bin Linux Newbie :( und hätt ein paar Fragen, da ich Probleme habe nen ISDN Router einzurichten.
Keine Sorge... ich hab mir zuerst die FAQ durchgelesen, nur kann ich damit net viel anfangen...

Wär also klasse, wenn mir hier jemand meine Fragen so beantworten könnte das ich sie verstehe und nachvollziehen kann ;)

ISDN läuft, und ich komm auch mit dem Rechner ins Internet.
Allerdings nur über die grafische Oberfläche indem ich den Link betätige (Internet starten)

So... ip_forward ist beim booten schon auf 1 gesetzt.
eth0 hat die Adresse 192.168.1.1/24
ipp0 hat die Adresse 192.168.1.2/24
Als DNS Server hab ich 194.25.0.125 eingetragen.

Das reine IP-Forwarding funzt so noch net... ist ja auch klar. Wenn ich dann als root ipchains -A forward -j MASQ -i ippp0 eingebe, komm ich mit den anderen Rechnern ins I-net. Allerdings muss ich vorher noch das oben erwähnte Icon betätigen :(

Soweit ja alles klar werdet Ihr jetzt sagen, es funktioniert... was will der von uns?
Ich hätte gerne das mit der Regel irgendwo stehen, damit es jedesmal beim booten da ist. Ich habs mal in die /etc/rc.d/firewall reingeschrieben, ohne Erfolg :(
Wo muss ich das hinschreiben, damit es jedesmal beim booten aktiv ist?

Wo kann ich das Dial on Demand einstellen? Damit ich nicht jedesmal das Icon anklicken muss ;)

Zu guter letzt wärs klasse, wenn Ihr mir sagen könntet, welche Regeln sinnvoll sind. Am besten mit Beispiel *g*
Am liebsten wär mir, wenn die priviligierten Ports gesperrt wären, und nur die Ports jenseits von 1023 offen wären. Da ich auch gerne im I-Net spiele.

Ich hoffe das mir jemand helfen kann...

thx for reply

Screetch

bei Antwort benachrichtigen
Klaus_T Screetch „ISDN Router unter Suse 7.0 *hilfe*“
Optionen

Als erstes sollte das ippp0-interface nicht die gleiche Adresse haben wie eth0. Gib der also z.B.
192.168.0.1. Wenn Du Dial-on-Demand haben willst, musst Du die Default-Route richtig setzen.
Hier ist meine /etc/route.conf

192.168.1.1 0.0.0.0 255.255.255.255 eth0
192.168.0.1 0.0.0.0 255.255.255.255 ippp0
default 192.168.0.1

Schreib Dir ein startscript, wo Du den Befehl reinschreibst, Beispiele findest Du genug in /etc/rc.d/.
Dort gibt es meistens eine Datei 'skeletton', die kannst Du kopieren und anpassen.

Wenn Du Suse benutzt, kannst Du das alles ueber yast machen, einschliesslich DoD, les Dir Dein
Handbuch durch, da steht das beschrieben.

Wenn Du im Internet spielen willst, vergiss die Ipchains-Regeln, die werden Dir nichts nuetzen.
Ansonsten musst Du die Regeln selbst erstellen, wir kennen doch nicht Dein System, was Du alles
fuer Dienste laufen hast.

Hier solltest Du mal nachlesen.
Ein guter Tip: sperre erst mal alles, dann schaust Du, was nicht geht, lernst die Protokolle und gibst
dann die Dienste frei.

Einen anderen Tip kann ich Dir leider nicht geben, dafuer ist die ganze Sache zu Speziell.

Dies ist auch noch eine gute Seite, da wird Dir mehr geholfen
und vielleicht kannst Du diese Regeln an Dein System angleichen.

Bye, Klaus

bei Antwort benachrichtigen
aliender Screetch „ISDN Router unter Suse 7.0 *hilfe*“
Optionen

hi auch,

fuer irgendwelchen krimskrams der nachdem booten passieren soll sieht suse dir datei /sbin/init/d/boot.local vor.
trag meinethalebn dein ipchains -A forward -j MASQ -i ippp0 samt pfad da rein und gut.

verstehe jetzt nicht so genau was du mit "sperren von priviligierten ports" meinst. frage: sollen die von aussen nicht erreichbar sein oder gar nicht vorhanden sein (auch nicht im internen netz).
gehe mal davon aus das es dir um die dienste geht die an den ports horchen. da brauchst du dir nur die frage stellen welche dienste du auf einem router brauchst, nur einen ssh:22 und der horcht nur am internen device.
die andere geschichte fuehrt leider dazu das du dich mit einer firewall auseinander setzen must und das kosta zeit.

zum thema call on demand, fahr deine kiste in init 2 und erfreue dich an der console (oder bleib im init 3 und waehl aus dem menue irgendwo da, yast). rufe yast auf und stell den kram ein (hier darfst du wieder menuegefuehrt klicken/auswaehlen).
-> administration system ->netzwerk konfigu... -> isdn-parameter hier kannst du so allerhand einstellen, inkl. deinen dial on demand.

cui aliender
ps:habe ich was vergessen ?

bei Antwort benachrichtigen