Hallo Liste, Hallo PUG,

das ist mein erstes posting in der PUG. Habe erst seit wenigen Tagen mit
Linux zu tun und hoffe auf Hilfe...

+++

firewall (Standard-Wall (MASQ), Squid, Router Anbindung auf SDSL sind
installiert und von Vorg�ngern eingerichtet)
ip 192.168.100.250 (:3128 f�r Proxy - ist glaube ich Standard)
eth0 192.168.100.250
eth1 172.16.1.2
domain intranet.name.de
DNS ist wohl auch installiert

(DHCP-Server l�uft auf einem W2k-Server)

+++

So, jetzt m�chte ich eine Unterdom�ne einrichten die z. B.
technik.intranet.name.de heisst. (als Test/Integrationsdom�ne)
Auf diesem Linux-Rechner soll ein Domino Server (Email, HTTP,
Datenbanken-Server) installiert werden. Bevor das aber klappt,
sollten die Grundvoraussetzungen geschaffen sein. Internetanbindung!

Der Server, nenne ich ihn 'notes', besitzt 2 NICs: eth0 192.168.100.222
(f�rs bestehende intranet) und eth1 192.168.200.1 (f�r die Testdom�ne).
(DNS) Dieser Rechner ist bis jetzt so konfiguriert, das ich, wenn ich ping
firewall eingebe, Pakete an- bzw. zur�ckkommen und die IP aufgel�st wird.
Bei etweiigen Workstations geht das nicht. Nur wenn ich ping ip-adresse
eingebe.

Nach draussen klappts auch nur indirekt. Wenn ich ping www.heise.de angebe,
kommt eine Zeile, wo Name und IP aufgel�st wurde, aber mehr nicht.
Paketaustausch kommt
nicht zustande. 100% pakets loss... hmmm...

nameserver sind 192.168.100.250 212.63.33.xxx 212.63.37.xxx

(FTP) Wenn ich mit ncftp einen connect aufbauen m�chte, wird auch die
IP-Adresse aufgel�st und mehr passiert nicht. Lynx geht auch nicht. In der
rc.config
sind die Proxys richtig eingegeben.

route.conf notes
192.168.100.0       0.0.0.0        255.255.255.255           eth0
192.168.200.0       0.0.0.0        255.255.255.255           eth1

default             192.168.100.250

+++

route.conf des firewall

192.168.100.0       0.0.0.0        255.255.255.0             eth0
172.16.1.0          0.0.0.0        255.255.255.0             eth1

default             172.16.1.1

Reichen die Infos schon? Liegt es am Firewall oder am Routing?
Was grunds�tzliches: wenn der Server sp�ter einmal vom INET aus erreichbar
sein soll, ist es dann zwingend erforderlich, eine DMZ zu schaffen?
Dann muss der Firewall auch komplett neu eingerichtet werden, nicht war?
Notes sollte intern komplett erreichbar sein und von aussen nur die
jeweiligen Dienst
HTTP, EMAIL, NEWS, etc/pp...

Aber gut, dazu sp�ter mal mehr...

Davon ausgehend, dass die Infos schon mal reichen, danke f�rs lesen und f�r
dadurch beantwortete Fragen...

best regards
aK!

----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an