Re: ISDN als Gateway

From: Christoph Prevezanos <Christoph.Prevezanos(at)Uni-Bielefeld.de>
Date: Thu, 17 Feb 2000 18:47:08 +0100

Hallo !

Also so langsam zweifele ich doch ein wenig an meinen
Faehigkeiten. Das ISDN-Gateway geht immer noch nicht.

Auch wenn ich vielleicht nerve, aber irgendwie muss das doch
zum Laufen zu bewegen sein. Hier noch mal meine ganzen
Schritte bisher.

Bisher lief meine ISDN-Karte ganz ok, ganz so wie sie sollte.
Deshalb lasse ich die Parameter von isdnd.rc und das
Skript zum Setzen von spppconfig mal weg.

Um das Gateway zu aktivieren habe ich folgendes geaendert:

Zuerst die beiden options IPDIVERT und IPFIREWALL
in den Kernel kompiliert. Dann der uebliche Neustart.

In der rc.conf steht ausser dem ueblichen Zeugs noch:

----/etc/rc.conf----

gateway_enable="YES"
defaultrouter="YES"
defaultrouter="0.0.0.1"

Das sollte eigentlich ok sein, da es bisher mit der ISDN-Karte
auch ging. Dann kommt:

firewall_enable="YES"
firewall_script="/etc/rc.firewall"

Firewall_type und quiet habe ich nicht, da das firewall-skript
sehr simpel ist und diese Parameter nicht abfragt.

-----/etc/rc.firewall----
/sbin/ipfw -f flush
/sbin/ipfw add divert natd all from any to any via isp0
/sbin/ipfw add pass all from any to any

Fuer natd steht folgendes in der /etc/rc.conf :

natd_enable="YES"
natd_interface="isp0"
natd_flags="-dynamic"

Alex schrieb:
>natd_flags="-dynamic -f /etc/natd.conf" # Additional flags for natd.

Muss ich die natd.conf in jedem Fall konfigurieren?
Da im "Complete FreeBSD" davon kein Wort verloren
wurde, habe ich bisher keine. Vermutlich ist das der Fehler.

Alex seine natd.conf
>redirect_port tcp 192.168.0.10:6112 6112
>redirect_port udp 192.168.0.10:6112 6112
>redirect_port tcp 192.168.0.10:113 113

Falls ich die unbedingt habe muss, muss ich da jetzt
jeden Port und jedes Protokoll eintragen, dass irgendwie
im Netz vorhanden ist? Ich will 8 Win98 Rechner hierueber
laufen lassen. Muessen die alle hierrein?
Die obengenannte IP, ist das die des Gateways oder die
der Workstations? Von der Logik her doch die Deiner
Win98-Box, oder?

Muss ich mit dem DNS noch irgendetwas machen?
In meiner /etc/hosts habe ich ganz normal alle
Rechner im Netz eingetragen mit :

IP name.domain.netz name

In der /etc/resolv.conf habe ich ganz normal:
domain meinedomain.netz
nameserver IP (jeweils der DNS meines Internet-Providers)
nameserver IP

Ich fuerchte fast, dass es an der natd.conf liegt, aber mit
den man-pages komme ich leider ueberhaupt nicht klar.
Die sind fuer mich was natd angeht nicht so ganz zu
ueberschauen.

Noch eine Frage am Rande: Wenn das Gateway mit nat
laeuft, kann man den Gateway-Rechner selbst doch auch
wie bisher nutzen und damit ins Internet, oder ist er dann
so konfiguriert, dass er nur noch die Anfragen der Win98-Boxen
weiterleiten kann ?

Gruss,

Christoph Prevezanos

To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 17 Feb 2000 - 18:48:16 CET

search this site