Liebe Experten, ich habe ein Problem beim Verbinden zweier Netze mit Iptables. Die Situation ist die Folgende (vgl. Grafik im Anhang
Dieses Makro ist nicht verfügbar
auto lo iface lo inet loopback auto eth0 iface eth0 inet static address 192.168.2.22 netmask 255.255.255.0 gateway 192.168.2.1 auto eth1 iface eth1 inet static address 192.168.102.22 netmask 255.255.255.0 up /sbin/iptables -F up /sbin/iptables -X up /sbin/iptables -t nat -F up /sbin/iptables -A FORWARD -o eth0 -s 192.168.0.0/16 -m conntrack --ctstate NEW -j ACCEPT up /sbin/iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT up /sbin/iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE up /sbin/sysctl -w net.ipv4.ip_forward=1 up /etc/init.d/dnsmasq restart
root@datenserver:~# route Kernel-IP-Routentabelle Ziel Router Genmask Flags Metric Ref Use Iface 192.168.102.0 * 255.255.255.0 U 0 0 0 eth1 192.168.2.0 * 255.255.255.0 U 0 0 0 eth0 link-local * 255.255.0.0 U 1000 0 0 eth0 default fritz.box 0.0.0.0 UG 100 0 0 eth0 root@datenserver:~#
root@datenserver:~# iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination Chain FORWARD (policy ACCEPT) target prot opt source destination ACCEPT all -- 192.168.0.0/16 anywhere ctstate NEW ACCEPT all -- anywhere anywhere ctstate RELATED,ESTABLISHED Chain OUTPUT (policy ACCEPT) target prot opt source destination root@datenserver:~#
Die Internetverbindung (FritzBox befindet sich in Netz 1) funktioniert auch aus Netz 2 prima. Auch kann ich von einem Rechner aus Netz 2 auch alle Rechner in Netz 1 anpingen. Mein Problem ist nun, dass ich von Netz 2 nicht auf die Samba-Freigaben und die Drucker in Netz 1 zugreifen kann. In Netz 1 steht ein NAS, zu welchem keine Verbindung hergestellt werden kann. Das Browser-Interface des NAS kann ich aber sehrwohl aufrufen. Es geht also nur das smb-Protokoll nicht. Weiterhin kann ich aus Netz 2 nicht auf den Druckern in Netz 1 drucken. Der Druckauftrag läuft ins Leere, auch wenn ich das Browser-Interface der Drucker öffnen kann.
Hättet ihr eine Idee? Es ist echt wichtig! Danke euch schonmal für eure Hilfe!!!
Gruß Nils