Benutzer-Werkzeuge

Webseiten-Werkzeuge


bs:linux:netzwerk

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen gezeigt.

Link zu dieser Vergleichsansicht

Both sides previous revision Vorhergehende Überarbeitung
Nächste Überarbeitung
Vorhergehende Überarbeitung
bs:linux:netzwerk [2012/07/08 21:33]
mhoffmann
bs:linux:netzwerk [2012/10/11 10:23] (aktuell)
Zeile 41: Zeile 41:
 Hier trägt man einen DNS-Server mit  Hier trägt man einen DNS-Server mit 
   nameserver ip.adresse.des.servers ​   nameserver ip.adresse.des.servers ​
-ein +ein
 +Hier ist Linux leider etwas inkonsequent! Gibt man DNS-Server in der **/​etc/​network/​interfaces** an so muss man als key ''​dns-nameservers''​ nutzen, in der **/​etc/​resolv.conf** nutzt man ''​nameserver'' ​
  
 ===== IP Forwarding ===== ===== IP Forwarding =====
-IP-Forwarding ist zuständig, dass IP-Pakete auf allen Netzwerkkarten weitergeleitet werden. Da dies ein Kernalmodul ​ist, muss es in in ''/​etc/​sysctl.conf''​ aktiviert werden. Hierzu muss die Zeile mit IP-Forward ​auskommentieren ​werden:+IP-Forwarding ist zuständig, dass IP-Pakete auf allen Netzwerkkarten weitergeleitet werden
 +Das benötigt man zum Beispiel bei einem gehosteten Subnetz bei einem ISP. Da dies ein Kernelmodul ​ist, muss es in ''/​etc/​sysctl.conf'' ​dauerhaft ​aktiviert werden. Hierzu muss die Zeile mit IP-Forward ​wie folgt angepasst ​werden:
   net.ipv4.ip_forward=1   net.ipv4.ip_forward=1
-bzw. temporär + 
-  ​sudo sysctl net.ipv4.ip_forward=1+Möchte man dieses Modul nur temporär ​aktivieren macht man dies über das Terminal:  ​ 
 +  ​sysctl net.ipv4.ip_forward=1
   ​   ​
 ===== Statische Routen ===== ===== Statische Routen =====
Zeile 57: Zeile 60:
 Damit diese Routen persistent bleiben müssen sie in ohne ''​sudo''​ in die Datei **/​etc/​rc.local** eingetragen werden: Damit diese Routen persistent bleiben müssen sie in ohne ''​sudo''​ in die Datei **/​etc/​rc.local** eingetragen werden:
   route add -net 10.8.0.0 netmask 255.255.255.0 gw vpn.server.i.p ​   route add -net 10.8.0.0 netmask 255.255.255.0 gw vpn.server.i.p ​
 +  ​
 +  ​
 +===== Firewalling =====
 +Die Linux Firewall auf Ubuntu wird mittels iptables2 realisiert, die standardmaessig installiert sind.
 +iptables2 kann mittel [[bs:​linux:​firewall|Shorewall]] eingerichtet und verwaltet werden.
 +  ​
 +{{tag>​routing netzwerk}}
  

Bei Verwendung dieses Wikis erklären Sie sich mit dem Haftungsausschluss, Nutzungsbedingungen und der Datenschutzerklärung dieses Wikis einverstanden. Impressum.

bs/linux/netzwerk.1341776006.txt.gz · Zuletzt geändert: 2012/10/11 10:23 (Externe Bearbeitung)