Die Rechner in den beiden Subnetzen haben den Linux-Router als Gateway ? Wenn auf dem Router Routing aktiviert ist und die Clients auch wissen daß sie ihre Pakete da hin schicken sollen dann sollten die miteinander reden können.
Heiß das, dass ein "cat /proc/sys/net/ipv4/ip_forward" eine 1 ausspuckt?micmac0815 schrieb:route -n:
192.168.178.0 0.0.0.0 255.255.255.0 u eth1
192.168.100.0 0.0.0.0 255.255.255.0 u eth0
192.168.200.0 0.0.0.0 255.255.255.0 u eth2
127.0.0.0 0.0.0.0 255.0.0.0 u lo
default 192.168.178.1 0.0.0.0 ug eth1
cat /proc/sys/net/ipv4/ip_forward = 1
iptables -A FORWARD -j LOG --log-level debug --log-prefix "Forward-Chain: " --log-tcp-sequence --log-tcp-options --log-ip-options
root@gw:~ # route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.100.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.108.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.106.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.107.0 0.0.0.0 255.255.255.0 U 0 0 0 eth3
0.0.0.0 192.168.100.1 0.0.0.0 UG 0 0 0 eth0
root@gw:~ # ifconfig
eth0 Link encap:Ethernet HWaddr 00:0D:88:C5:AC:38
inet addr:192.168.100.2 Bcast:192.168.100.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:4155 errors:1 dropped:0 overruns:0 frame:0
TX packets:4694 errors:0 dropped:0 overruns:0 carrier:0
collisions:771 txqueuelen:1000
RX bytes:1390691 (1.3 MiB) TX bytes:3737588 (3.5 MiB)
Interrupt:5 Base address:0xd000
eth1 Link encap:Ethernet HWaddr 00:0D:88:C5:AC:39
inet addr:192.168.106.2 Bcast:192.168.106.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:5715 errors:17 dropped:0 overruns:0 frame:34
TX packets:5066 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:3842344 (3.6 MiB) TX bytes:1511043 (1.4 MiB)
Interrupt:12 Base address:0xd400
eth2 Link encap:Ethernet HWaddr 00:0D:88:C5:AC:3A
inet addr:192.168.108.3 Bcast:192.168.108.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:55 errors:0 dropped:0 overruns:0 frame:0
TX packets:512 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:6828 (6.6 KiB) TX bytes:32283 (31.5 KiB)
Interrupt:10 Base address:0xd800
eth3 Link encap:Ethernet HWaddr 00:0D:88:C5:AC:3B
inet addr:192.168.107.1 Bcast:192.168.107.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Interrupt:11 Base address:0xdc00
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
root@gw:~ # cat /proc/sys/net/ipv4/ip_forward
1
iptables -A FORWARD -d 192.168.108.0/24 -j DROP
iptables -A FORWARD -d 192.168.100.1 -j ACCEPT
iptables -A FORWARD -j REJECT
iptables -t nat -A POSTROUTING -j MASQUERADE
iptables -F FORWARD
iptables -t nat -F POSTROUTING