Firewall netz erlauben

Hinweis: In dem Thema Firewall netz erlauben gibt es 2 Antworten. Der letzte Beitrag () befindet sich ganz unten auf dieser Seite.
  • Hi,


    Mein Opensuse 11.4 hat 2 netzwerkkarten (192.168.2.101 und 192.168.100.254 jeweils /24).


    Ich hab nun per VPN (Endpunkt 192.168.2.101) das netz 192.168.99.0/24 an der 192.168.2.0/24 haengen.


    Allerdings verwirft meine Firewall die Pakete, Auszug aus /var/log/firewall:


    Jan 23 13:45:18 server kernel: [416122.204813] SFW2-FWDext-DROP-DEFLT IN=eth0 OUT=eth1 SRC=192.168.99.109 DST=192.168.100.252 LEN=84 TOS=0x00 PREC=0x00 TTL=63 ID=0 DF PROTO=ICMP TYPE=8 CODE=0 ID=21531 SEQ=4



    Ich moechte alles von 192.168.99.0/24 nach 192.168.100.0/24 erlauben, wie kann ich das machen?


    Danke

  • Ok, ich habe jetzt das file /etc/sysconfig/SuSefirewall2 gefunden, und dort den Eintrag:


    FW_FORWARD="192.168.99.0/24,192.168.100.0/24"



    gemacht, jetzt kann ich die 192.168.100.252 pingen aber nicht die 192.168.100.100 ??!?!??


    die 252 ist n linux rechner die 100 n windows 7 rechner, aber ich sehe das die packet von der firewall gedroppt werden....