Routing und IP_Masquerading

ich möchte im netzwerk linux als router einsetzen, hab jedoch folgende probleme:
laut c´t artikel 21/98 muss man dummy addressen bei der ppp konfiguration angeben, welche aber nicht akzeptiert werden.
außerdem vermisse ich nach dem umstieg von suse 6.0 auf 6.1 das yast-formular zur einwahl konfiguration.
alex

Du muesstest deinen Bedarf schon etwas genauer spezifitzieren. Ich vermute:
Netzwerk zuhause, Linux als Router im Netzwerk aber nur eine echte IP Adresse, da
Einwahl ueber PPP zu ueblichem Service Betreiber.

Es sind im Prinzip nur folgende Schritte notwndig:

Normale ppp-Einwahl des Routers wie bei einer einzelnen Maschine.

Lokale Adressen im Netzwerk vergeben. Hierbei erhält die privatnetzseite des Routers (d.h. die Entsprechende karte/Device) eine eigene Adrese (fest) via
ifconfig, diese hat nichts mit der spaeter von PPP zugewiesenden Adresse zu tun.

IP forwarding aktivieren (irgendwo in /etc/sysconfig ?)

mit ipfwadm in einem der Initialisierungsscripte /etc/rc.d dafuer sorgen, dass fuer pakete aus dem inneren
netz Masquerading aktiviert ist (s. manpage)

ggf. Zusaetzliche Regeln definieren um die
Netzsicherheit zu erhoehen.

Bei Mir (MKLinux) funktioiert das masquerading
aus unerfindlichen Gruenden zur Zeit gar nicht (lausst sich gar nicht starten). Da die Rechner dahinter aber nur uebers http
Protokoll (WWW) aufs Netz zugreifen, funktioniert das ganze mit Apache als Proxy auch so ganz gut (und sichererer). Ist vielleicht eine Ueberlegung wert, wenn somnst nichst funktioniert.

MFG
Martin

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

erst einmal dank für die ratschläge, aber mein primäres problem derzeit ist, dass ich das modem weder per yast noch per ifconfig konfigurieren, also ip-addressen (dummy-addressen) zuweisen kann.
wenn ich mich per kppp einwähle, funktioniert aber alles.
ich will jedoch, dass der (später hoffentlich einmal) router, selbstständig verbindung aufnimmt und trennt.
ich hoffe auf weitere hilfe…
…dank im voraus,
alex

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Versuchs doch mal mit „man diald“ :smile:

Wozu muss man denn zur Konfiguration eines (analogen) Modems Yast bemuehen (setzt glaube ich nur einen entsprechenden Link von /dev/cua --> /dev/modem)?

Ich wuerde Dir fuer diese Funktionalitaet aber dringend zu einer ISDN-Loesung raten, weil sonst das „Dial on Demand“ regelmaessig zu time-outs fuehren duerfte. Ein analoges Modem ist da einfach zu langsam.

MfG

Jens

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]