Linux 14.988 Themen, 106.435 Beiträge

ISDN Router unter Suse 7.0 *hilfe*

Screetch / 2 Antworten / Flachansicht Nickles

Hi...

Also, zuerst mal: ich bin Linux Newbie :( und hätt ein paar Fragen, da ich Probleme habe nen ISDN Router einzurichten.
Keine Sorge... ich hab mir zuerst die FAQ durchgelesen, nur kann ich damit net viel anfangen...

Wär also klasse, wenn mir hier jemand meine Fragen so beantworten könnte das ich sie verstehe und nachvollziehen kann ;)

ISDN läuft, und ich komm auch mit dem Rechner ins Internet.
Allerdings nur über die grafische Oberfläche indem ich den Link betätige (Internet starten)

So... ip_forward ist beim booten schon auf 1 gesetzt.
eth0 hat die Adresse 192.168.1.1/24
ipp0 hat die Adresse 192.168.1.2/24
Als DNS Server hab ich 194.25.0.125 eingetragen.

Das reine IP-Forwarding funzt so noch net... ist ja auch klar. Wenn ich dann als root ipchains -A forward -j MASQ -i ippp0 eingebe, komm ich mit den anderen Rechnern ins I-net. Allerdings muss ich vorher noch das oben erwähnte Icon betätigen :(

Soweit ja alles klar werdet Ihr jetzt sagen, es funktioniert... was will der von uns?
Ich hätte gerne das mit der Regel irgendwo stehen, damit es jedesmal beim booten da ist. Ich habs mal in die /etc/rc.d/firewall reingeschrieben, ohne Erfolg :(
Wo muss ich das hinschreiben, damit es jedesmal beim booten aktiv ist?

Wo kann ich das Dial on Demand einstellen? Damit ich nicht jedesmal das Icon anklicken muss ;)

Zu guter letzt wärs klasse, wenn Ihr mir sagen könntet, welche Regeln sinnvoll sind. Am besten mit Beispiel *g*
Am liebsten wär mir, wenn die priviligierten Ports gesperrt wären, und nur die Ports jenseits von 1023 offen wären. Da ich auch gerne im I-Net spiele.

Ich hoffe das mir jemand helfen kann...

thx for reply

Screetch

bei Antwort benachrichtigen
aliender Screetch „ISDN Router unter Suse 7.0 *hilfe*“
Optionen

hi auch,

fuer irgendwelchen krimskrams der nachdem booten passieren soll sieht suse dir datei /sbin/init/d/boot.local vor.
trag meinethalebn dein ipchains -A forward -j MASQ -i ippp0 samt pfad da rein und gut.

verstehe jetzt nicht so genau was du mit "sperren von priviligierten ports" meinst. frage: sollen die von aussen nicht erreichbar sein oder gar nicht vorhanden sein (auch nicht im internen netz).
gehe mal davon aus das es dir um die dienste geht die an den ports horchen. da brauchst du dir nur die frage stellen welche dienste du auf einem router brauchst, nur einen ssh:22 und der horcht nur am internen device.
die andere geschichte fuehrt leider dazu das du dich mit einer firewall auseinander setzen must und das kosta zeit.

zum thema call on demand, fahr deine kiste in init 2 und erfreue dich an der console (oder bleib im init 3 und waehl aus dem menue irgendwo da, yast). rufe yast auf und stell den kram ein (hier darfst du wieder menuegefuehrt klicken/auswaehlen).
-> administration system ->netzwerk konfigu... -> isdn-parameter hier kannst du so allerhand einstellen, inkl. deinen dial on demand.

cui aliender
ps:habe ich was vergessen ?

bei Antwort benachrichtigen