Hallo Jan !
Das Setzen der Default-route geschieht normalerweise im Script
/etc/ppp/ip-up. Dieses Skript wird jedesmal aufgerufen, wenn eine
Verbindung aufgebaut wird.
Auch bei ISDN ist es wichtig wohin die default route zeigt.
Ich hatte ein �hnliches problem, da ich ippp0 als Internetdevice benutze
und ippp1 als dial-in zugang.
die default route wurde korrekt gesetzt. Sobald jemand eine Einwahl ins
System auf ippp1 machte wurde die
Defaultroute auf das Einwahldevice umgesetzt.
Ich habe das mit einer einfachen if-Abfrage im ip-up Skript behoben und
seither treten keine Probleme auf.
Falls es NICHT in Deiner Absicht liegt f�r Dial-in-verbindungen den
Zugang ins Internet zur Verf�gung zu stellen, solltest Du darauf achten
das entsprechende Vorkehrungen getroffen sind z.B. mittels ipfwadm (SuSE
5.3) bzw. ipchains (SuSE6.x).
Denn --> Dadurch das Deine defaultroute auf das Internetdevice zeigt
werden alle Anforderungen (auch die vom Dial-in-device) die lokal nicht
zu bedienen sind �ber die defaultroute geschickt und k�nnen dadurch (bei
dial-on-demand) einen Verbindungsaufbau ausl�sen.
Eine L�sung ist es, das Forwarding von Paketen des Dial-in devices zu
sperren.(zumindest ist das f�r mich eine pratikable L�sung)
Also solltest Du auf jedenfall die Einstellungen Deines Systems
bez�glich forwarding/masquerading pr�fen !
cu
Martin Schreiber
Joerg Henner wrote:
>
> Jan wrote:
>
> > ich bin gerade dabei einen dialin-server mit isdn unter Linux
> > einzurichten. Ich verwende momentan eine statische
> > IP-Adresse am Client. Ich moechte aber eine dynamische
> > IP-Adressenvergabe hinbekommen, weiss aber
> > wie das geht. Brauch ich dazu einen dhcpd? Oder gibt es da andere
> > Moeglichkeiten?
>
> das geht auch �ber ppp (hier so gel�st). dort musst du nur den
> adress-bereich angeben, der zugewiesen werden soll. du kannst das
> entweder �ber pap-secrets (f�r win-dumm anbindungen geeignet), oder �ber
> chat-secrets l�sen.
>
> > Ein weiteres Problem ist, dass der Server immer die default-route auf
> > das ippp0-device, an dem sich
>
> bei isdn unerheblich. wenn sich ein user einw�hlt, kann der rechner
> trotzdem die zweite leitung zum rausw�hlen verwenden ;)
>
> > Jan
>
> --
> Mfg. Joerg
>
-
To unsubscribe from this list please send a mail to [EMAIL PROTECTED] with
'unsubscribe suse-isdn' in its body.