Avatar billede darkside Nybegynder
08. november 2001 - 21:49 Der er 21 kommentarer og
2 løsninger

Linux som router

Hejsa, jeg søger en lille guide, /gerne på dansk) om hvordan man sætter en rh 7.1 maskine til at lege router, der sidder 2 netkort i maskinen, jeg mangler bare en guide til hvordan det skal sættes op.
Avatar billede karstenlaursen Nybegynder
08. november 2001 - 21:57 #1
har du prøvet at søge på www.sslug.dk?
Avatar billede goz Nybegynder
08. november 2001 - 21:59 #2
Avatar billede goz Nybegynder
08. november 2001 - 22:09 #3
Avatar billede handmade Nybegynder
08. november 2001 - 22:31 #4
Prøv evt. at kigge på dette.

Det er en færdig pakke der kan gøre præcis det du efterlyser, men desværre ikke på dansk.

http://www.clarkconnect.org/info/index.html
Avatar billede victor44 Nybegynder
08. november 2001 - 22:34 #5
Du enabler ipforwarding --> linuxconf.

Så har du en router.

LuF

Avatar billede djdark Nybegynder
08. november 2001 - 22:39 #6
victor44, hvis du gider skrive en lille newbie guide sååh :)
DarkSide her, min puter er lige optgaet for tiden så lånte lige en m8\'s :)

/DarkSide
Avatar billede dex_dexter Nybegynder
08. november 2001 - 22:40 #7
victor44>> virker det også i mandrake for kan ikke få det til at virke ved mig.
kig her
http://www.eksperten.dk/spm/130869
Avatar billede victor44 Nybegynder
08. november 2001 - 23:48 #8
Det virker på LINUX, Det har ikke noget med hvilken distribution at gøre.
LINUX er kernen ikke alt det andet.
Så vidt jeg husker kan man i RH\'s configurations program et eller andet sted enable ipforwarding.
Hvis man ikke gider at vælte rundt i den tåbelige linuxconf kan man selv enable det ved at skrive flg. som root :
echo 1 > /proc/sys/net/ipv4/ip_forward

LuF
Avatar billede victor44 Nybegynder
08. november 2001 - 23:52 #9
Husk lige at der skal være mellemrum mellem > og /

LuF

Avatar billede djdark Nybegynder
09. november 2001 - 00:36 #10
Hvad skal man så??

//Darkside
Avatar billede rapotjau Nybegynder
09. november 2001 - 01:11 #11
På RedHat -maskiner skal man også lige huske at sætte ip_forward = 1 inde i /etc/sysctl.conf ... så virker det også efter et genstartet netværk
Avatar billede darkside Nybegynder
09. november 2001 - 03:19 #12
Hmm det virker stadigt ikke, nettet virker fint på rh maskinen men der er ingen net på windåsen, gateway og dns er sat op.
Nogen der har en ide om hva jeg har glemt?

/DarkSide
Avatar billede darkside Nybegynder
09. november 2001 - 04:52 #13
Okay 120 point til den som kommer med en guide så det bare virker...
Husk det skal virke til RH 7.1..

/DarkSide
Avatar billede goz Nybegynder
09. november 2001 - 07:28 #14
Der er en guide her, men den er på engelsk og til rh6.1, men burde stadig kunne bruges. Håber du kan bruge den.
http://home.skyenet.net/~aross/Linux/router_setup_instructions.html
Avatar billede goz Nybegynder
09. november 2001 - 07:41 #15
her er et par mere
http://www.wfu.edu/~mudayja/router.html
http://www.netlinos.org/doc/tutorials/nl3000.html
Sidstnævnte har bl.a. en case med rh7.1
Avatar billede darkside Nybegynder
09. november 2001 - 16:37 #16
Hmm niks, stadigt ingen held, jeg har tjekket alt  gange, lavet en reinstall af min linux, og er kommet frem til det samme resultat, internet virker fint på min linux og det gør lan også, på windows maskinen er gateway sat op til 192.168.0.2 (IP på linux\'en) og så tdc\'s DNS server
Man kan også se at windåse maskinen spørgen linux\'en om adgang med der er ligesom ikke hul igennem mellem eth0 (mit lan netkort) og eth1 (mit dsl netkort)
Hva hulen kan der være galt..

/DarkSide
Avatar billede darkside Nybegynder
09. november 2001 - 16:40 #17
min \"network\" fil ser sådan her ud:
NETWORKING=yes
HOSTNAME=\"djz\"
GATEWAY=\"80.62.40.253\"
GATEWAYDEV=\"eth1\"
FORWARD_IPV4=\"yes\"

og min sysctl.conf ser sådan her ud:
# Disables packet forwarding
net.ipv4.ip_forward=1
# Enables source route verification
net.ipv4.conf.all.rp_filter = 1
# Disables the magic-sysrq key
kernel.sysrq = 0
ip_forward = 1

/DarkSide
Avatar billede victor44 Nybegynder
09. november 2001 - 16:58 #18
Er 80.62.40.253 din egen IP ?

LuF

Avatar billede darkside Nybegynder
09. november 2001 - 17:04 #19
ja på eth1
det er en fast ip, men den kommer med dhcp
Avatar billede victor44 Nybegynder
09. november 2001 - 17:06 #20

OK det er her dit problem er.
Den default GW som din linux maskine skal have skal jo være den næste i rækken.
Forstået på den måde at routeren skal kende vejen videre, og det er jo ikke den selv.

LuF
Avatar billede darkside Nybegynder
09. november 2001 - 17:07 #21
Skal Gateway ændres til IP\'en på mit lokale lan?
altså 192.168.0.2?
og Gatewaydev=\"eth0\" istedet for eth1?
Avatar billede darkside Nybegynder
09. november 2001 - 17:16 #22
Nu ser min \"network\" fil sådan her ud:
NETWORKING=yes
HOSTNAME=\"djz\"
GATEWAY=\"192.168.0.2\"
GATEWAYDEV=\"eth0\"
FORWARD_IPV4=\"yes\"
Avatar billede darkside Nybegynder
09. november 2001 - 18:43 #23
Lukker fandt selv ud af det, manglede følgende...
#!/bin/bash

# Load required modules 
insmod ip_tables
insmod ip_conntrack
insmod iptable_nat
insmod ipt_MASQUERADE

# Then flush all rules
iptables -F
iptables -t nat -F

# In the NAT table (-t nat), Append a rule (-A) after routing
# (POSTROUTING) for all packets going out ppp0 (-o ppp0) which says to
# MASQUERADE the connection (-j MASQUERADE).

#iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

# Below means \'route 192.168.1.x\'
iptables -t nat -A POSTROUTING -d ! 192.168.0.0/24 -j MASQUERADE

iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -d 192.168.0.0/24 -j ACCEPT
iptables -A FORWARD -s ! 192.168.0.0/24 -j DROP

# Disallow NEW and INVALID incoming or forwarded packets from ppp0.
#iptables -A INPUT -i ppp0 -m state --state NEW,INVALID -j DROP
#iptables -A FORWARD -i ppp0 -m state --state NEW,INVALID -j DROP

# port 113 is evil ;)
iptables -A INPUT --protocol udp --source-port 113 -j DROP
iptables -A INPUT --protocol udp --destination-port 113 -j DROP

# Turn on IP forwarding
echo 1 > /proc/sys/net/ipv4/ip_forward

#iptables -A INPUT --protocol udp --source-port 113 -j DROP

# Route incoming ppp0 at port 80, to 192.168.0.2:80
iptables -A PREROUTING -t nat -p tcp -i eth1 --dport 80 -j DNAT --to 192.168.0.2:80

# Route incoming ppp0 at port 21, to 192.168.1.18:21
iptables -A PREROUTING -t nat -p tcp -i eth1 --dport 21 -j DNAT --to 192.168.0.2:21

victor44 du får lige nogen point for din hjælp :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester