hallo Fabian,
1.) Ich gehe davon aus, dass du mit deinem Gentoo-Rechner bereits online gehen kannst (z.B. mit rp-pppoe).
Korrekt.
2.) Du hast zwei Netzwerkkarten (eth0 [192.168.0.1] --> LAN , eth1 [192.168.10.1] --> WAN)
Jaein. Es gibt einen onboard-Chip fürs LAN (192.168.0.1, bei allen Clients als Gateway eingetragen) und eine Karte (DHCP), an der das DSL-Modem hängt.
3.) Alle benötigten iptables-Module sind fest in den Kernel einkompiliert
Das sind sie.
4.) Alle anderen iptable-Regeln sind gelöscht (iptables -F).
5.) IP-Forwarding ist gesetzt
Das trifft zu.
Masquerading ist aktiviert:
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE
Korrektur des MTU-Wertes für die Clients:
iptables -A FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu
Das ist so geschehen.
6.) Eine traceroute auf den Clients sollte nun folgende Ausgabe haben
Sollte, tut es aber nicht.
Mich würde es wirklich sehr, sehr wundern, wenn das nicht funktionieren sollte.
Dann wundere dich mal. Mit Debian funktioniert das ja, aber mit Gentoo nicht.
Ich habe mir jetzt mal extra die 2004.3 gezogen, um mögliche Probleme mit der neuen Version auszuschließen zu können, und auf einem Testrechner installiert. Das Routing funktionierte sofort anstandslos
Schön für dich. Ich habe mittlerweile rund ein dutzendmal iptables deinstalliert und wieder installiert, mehrere dutzendmal den Kernel neu gebaut bzw. kontrolliert. Ich habe den Service von http://www.harry.homelinux.org bemüht und mehrere Scripts von http://www.linuxguruz.com/iptables probiert - das bißchen Anpassen, was da nötig ist, kriege ich schon hin. Dann gibts noch http://www.subverted.net/wakka/wakka.php?wakka=GentooRouting, wobei ich die Scripts auch da anpassen muß, zusätzlich wird mir von dem dort angebotenen Script aber gleich der X-Server geblockt, was ich nicht so schön finde.
Es läuft in de.comp.os.unix.linux.misc auch noch eine Anfrage.
P.s Sorry für das OT auf forums.gentoo.org in deinem "DSL-Verbindung schlägt fehl"-Thread ;-)
Gottchen, da gibts Schlimmeres ;-)
Grüße aus Berlin
Christoph S.
mailto:christoph.schnauss@berlin.de
http://www.christoph-schnauss.de
ss:| zu:) ls:& fo:) va:) sh:| rl:|