Jochen Hein wrote:

>[EMAIL PROTECTED] writes:
>
>
>
>>Die ISDN-Verbindung on demand klappt, IP-Forwarding ist eingeschaltet (in
>>/etc/network/options), aber auf dem PC von dem aus ich über den Router ins
>>Internet will, kommen keine Daten an.
>>
>>
>
>Machst Du Masquerading? Firewalling? Was sagen die Logs derselben?
>Was sagt ein tcpdump auf allen drei beteiligten Rechnern?
>
>


2 x Nein! Firewall ist nicht aktiviert. Ich wollte das Ganze erst mal prinzipiell zum Laufen bringen, bevor ich es absichere. Masquerading habe ich nicht aktiviert (zumindest nicht bewußt, wüßte aus dem Stegreif auch gar nicht wie). Lediglich IP-Forwarding habe ich eingeschaltet.

>>Die Routing Tabellen sollten stimmen, denn die habe ich von einer früheren
>>
>>funktionierenden Konfiguration mit SuSE übernommen.
>>
>>
>
>Sicher? Mal einmal ein Bild und zeige die Tabellen (netstat -rn) her.
>
>
+----------------+ +-----------------+
| Arbeitsplatz | | Router | ISDN
| 192.168.10.3 | ----> | 192.168.10.1 | -------> Internet
| Name: davidson | | Name: harley |
+----------------+ +-----------------+


Hier ist die Ausgabe von netstat -rn auf dem Arbeitsplatz-Rechner
(davidson):

Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt
Iface
192.168.10.0    0.0.0.0         255.255.255.0   U        40 0          0
eth0
0.0.0.0         192.168.10.1    0.0.0.0         UG       40 0          0
eth0

Hier ist die Ausgabe des Router-Rechners (harley) vor der Verbindung:
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt
Iface
10.0.0.2        0.0.0.0         255.255.255.255 UH       40 0          0
ippp0
192.168.10.0    0.0.0.0         255.255.255.0   U        40 0          0
eth0
0.0.0.0         0.0.0.0         0.0.0.0         U        40 0          0
ippp0


Und so sieht sie auf dem Router-Rechner aus, wenn die Verbidnung ins Internet besteht (Einwahl bei Arcor):

Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt
Iface
145.253.1.247   0.0.0.0         255.255.255.255 UH       40 0          0
ippp0
192.168.10.0    0.0.0.0         255.255.255.0   U        40 0          0
eth0
0.0.0.0         0.0.0.0         0.0.0.0         U        40 0          0
ippp0


Hier ist jetzt noch die Ausgabe von tcpdump -n -t -q auf dem Arbeitsplatz-Rechner, wenn ich "ping www.debian.org" eingebe:


arp who-has 192.168.10.1 tell 192.168.10.3
arp reply 192.168.10.1 is-at 0:0:e8:55:97:a8
192.168.10.3.32768 > 145.253.2.75.53:  udp 32 (DF)
192.168.10.3.32768 > 145.253.2.75.53:  udp 32 (DF)
192.168.10.3.32768 > 145.253.2.75.53:  udp 45 (DF)
192.168.10.3.32768 > 145.253.2.75.53:  udp 45 (DF)

Nach Beendigug von tcpdump erhalte ich folgende Zusdammenfassung:
6 packets received by filter
0 packets dropped by kernel

Hätte ich tcpdump mit anderen Parametern aufrufen sollen?

Ist diese Meldung mit dem Filter des Rätsels Lösung? Wenn ja, welcher Filter ist gemeint?

Vielen Dank aber schon einmal vorab für Deine Hilfe!




---------------------------------------------------------------------------- PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an