Re: Re:Firewall Problem

From: Clemens Hermann <haribeau(at)GMX.de>
Date: Wed, 19 Feb 2003 14:57:09 +0100

Am 19.02.2003 um 15:01:45 schrieb Andreas Rohde:

Hallo Andreas,

> > hast Du auch einigermassen verstanden _was_ Du machst?
> > Deinen Scripten nach zu urteilen versuchst Du z.B. nat sowohl mit ppp,
> > als auch mit dem natd zu machen.
> > Du würdest Dich vermutlich wesentlich leichter tun, wenn Du nat und die
> > MPU-Korrektur gleich im ppp machen lässt. MPU-Korrrektur siehe letzte
> > Mail,
>
> Nochmal von vorne:

Das Gefühl hab ich auch, ja :)

> ppp.conf nat enable yes und MTU ist bei mir auch okay.

gut.

> okay ppp_nat ist überflüssig in der rc.conf

es ist der default, aber es ist dennoch kein Fehler, es trotzdem
reinzuschreiben.

> wenn ich das jetzt richtig verstanden habe ist auch divert natd ( $fwcmd add
> divert natd all from any to any via tun0) überflüssig.

Ja, sogar schädlich.

Dir ist nicht wirklich klar, was Du machen möchtest, oder? Wenn Du eine
öffentliche IP hast, musst Du die irgendwie umsetzen, dass die Rechner
in Deinem LAN alle über diese eine IP ins I-Net kommen. Wenn Du keine
Proxys einsetzt (wovon ich ausgehe) muss Du irgendwo eine Tabelle
Pflegen, welche Antwort von aussen zu welchem Rechner im Lan gehört. Das
macht wahlweise natd, durch den die Pakete mittels obiger divert regel
geschickt werden oder direkt ppp selbst.

> Ich habe die firewall mal ausgeschaltet

es ist desöfteren recht schwierig Deinen Schilderungen zu folgen. Wie
hast Du die Firewall ausgeschaltet? Am Powerswitch?

> und ich bekomme auch keine internet
> verbindung.

auch soweit waren wir schon. Schau in den Logs nach, ob es an der
Einwahl, oder am Filter liegt. Im genannten Howto findest Du auch eine
Passage, wie Du die IPFW Logs auswerten kannst. Dann siehst Du genau,
welche Regel Deine Pakete blockiert.

> Zumindest dann müste ich doch eine Verbindung bekommen oder nicht?

warst Du heute morgen nicht schon soweit?

Grüße

/ch

-- 
"Contrary to popular belief, Unix is user friendly.
It just happens to be selective about who it makes friends with."
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Wed 19 Feb 2003 - 15:29:10 CET

search this site