[fli4l] Probleme mit der 3.6.1

Sebastian Klein sebastian.a.klein at web.de
Mo Jan 2 18:05:46 CET 2012


Moin moin

>> *Glaskugelmodus an*
>>
>> ich nehme mal an das die Fritte nicht im gleichen Subnetz hängt wie der
>> Rest des Netz?

Ich bemühe nochmal meine Glaskugel...

DSL - FB (mit Einwahl und routing) - Fli4l - Internes Netz

>> *Glaskugelmodus aus*


> IP_NET_N='2'                   # number of IP ethernet networks, usually 1
> IP_NET_1='192.168.6.1/24'         # lokales netz
> IP_NET_1_DEV='eth0'
> IP_NET_2='192.168.178.2/24'     # ip im Subnetz der fritzbox
> IP_NET_2_DEV='eth1'

NET_1 intern
NET_1 fritzbox intern / Fli4l extern?


> IP_ROUTE_N='1'
> IP_ROUTE_1='0.0.0.0/0 192.168.178.1'           # default route zur fritzbox

sieht so aus...

>     PF_INPUT_N='3'
>     PF_INPUT_1='IP_NET_1 ACCEPT'        # allow all hosts in the local
>     PF_INPUT_2='IP_NET_1:81 ACCEPT'         # network access to the router
>     PF_INPUT_3='tmpl:samba DROP NOLOG'  # drop (or reject) samba access
>     PF_INPUT_3_COMMENT='no samba traffic allowed' # without logging,


>     PF_FORWARD_N='2'
>     PF_FORWARD_1='tmpl:samba DROP'      # drop samba traffic if it tries
>                                         # to leave the subnet
>     PF_FORWARD_2='IP_NET_1 ACCEPT'      # accept everything else
> 



> PORTFW_N='16'
> PORTFW_1_TARGET='192.168.178.2:80'
> PORTFW_1_NEW_TARGET='192.168.6.105:80'    #http
> PORTFW_1_PROTOCOL='tcp'

Warum das denn??? mit der default route kommst du doch automatisch aus
dem Netz in das der FB. Und außerdem biegst du alle Anfragen an die
192.168.178.2:80 auf die 192.168.6.105:80 um, das heißt du kommst erst
gar nicht bis zur FB ---> löschen!!!

> MASQ_MODULE_N='1'                     # load n masq modules (see
> documentation)
> MASQ_MODULE_1='ftp'                   # ftp
> MASQ_MODULE_1_OPTION=''               # options, see documentation


> DOMAIN_NAME='lan.fli4l'               # your domain name
> DNS_FORWARDERS='192.168.178.1'       # fritzbox ist dns server

Dann könnte es evtl. klappen.

Grüße Sebastian


Mehr Informationen über die Mailingliste Fli4L