NAT / IP Forwarding funktioniert nicht mehr --> Netzwerk-"Factory"-Reset möglich?

Hallo

Seit einem Update meines Tumbleweed-Systems im September 2021 kann ich dieses nicht mehr als Router verwenden. Ich habe zwei interne und einen externen Netzwerk-Adapter (auch im firewalld so eingetragen), ich habe IP-Forwarding (für IPv4 und IPv6) aktiviert und trotzdem bekommen die anderen Rechner in meinem LAN, die des Tumbleweed-Rechner als Gateway nutzen, nicht ins Internet. Der Server selber hat aber problemlosen Internetzugang.
Ich habe firewalld bereits vollständig entfernt und neu installiert und ich habe alle Netzwerkeinstellungen, die ich gefunden habe, neu erstellt (/etc/sysconfig/network). Trotzdem hatte ich keinen Erfolg. Bei einer Neuinstallation (auf eine andere Festplatte) hat auch alles perfekt funktioniert. Die anderen Installationen, die ich auf dem Server habe, sind aber so umfangreich, dass ich nicht alles neu aufsetzen, sondern lieber die bestehende Installation reparieren möchte.

Gibt es eine Möglichkeit, die Netzwerkeinstellungen inkl. Firewall, Routing & Co. vollständig zu entfernen und neu zu installieren, damit das Netzwerk wieder so aufgesetzt ist, als wäre es eine Neuinstallation?

Können die Rechner im LAN

  • das Gateway erreichen?
ping GATEWAY_IP-ADRESSE
  • externe URLs nicht erreichen; d.h.
ping google.com

schlägt fehl?

  • externe IPs nicht erreichen; d.h.
ping 8.8.8.8

schlägt fehl?

Viele Grüße

susejunky

Empfehlenswert ist die Deinstallation von Firewalld und die Vorgehensweise bei der Firewallkonfiguration gemäss:

https://www.lancom-forum.de/fragen-zum-thema-firewall-f15/bandbreite-zum-surfen-zur-ausenstelle-begrenzen-t17321.html#p106507

https://www.lancom-forum.de/fragen-zur-lancom-systems-routern-und-gateways-f41/vdsl-umzug-glasfaser-neuer-router-t17926.html#p101750

Ja, ich kann den Gateway erfolgreich anpingen, nicht aber alles dahinter (weder eine IP Adresse, noch einen URL).

Unterdessen habe ich einen Hardware-Gateway (Inifi USG) installiert und benutze den Linux-Server nicht mehr Gateway, sondern lediglich als File Server (Samba), DB-Server (Mariadb), Mailserver (Dovecot) und Webserver (Apache). Wenn ich mich aber über den VPN-Server im neuen Gateway in mein LAN einwähle, sehe ich alle IPs, ausser jene des Linux-Servers (was blöd ist, weil ich dann nicht auf meine Files zugreifen kann). Ich kann ihn weder anpingen, noch via irgend einen Service darauf zugreifen. Es sieht fast so aus, als ob die IP (bzw. das gesamte Subnetz), die ich vom VPN bekomme (192.168.1.6), auf dem Server (192.168.0.1) gesperrt wäre.

Die Firewall (firewalld) hatte ich bereits vollständig deinstalliert und alle Config-Files, die ich gefunden habe, gelöscht. Danach habe ich sie von Grund auf neu installiert. Ändert nichts.

Hallo, haben Sie vielleicht Erfolg bei der Lösungssuche gehabt? Ich hatte eine identische Situation, auch letztes Jahr nach dem Update. Nichts hat geholfen, nach vielen Stunden probieren. Ebenfalls VPN betroffen. Momentan möchte ich einen Gateway einrichten und das IP forwarding funktioniert nach wie vor nicht. Ich kann in tcpdump sehen, daß die ICMP Pakete rausgeschickt werden, aber die Antworten von Allem jenseits der Opensuse Box nicht zurückkommen.