Avatar billede m_tandrup Nybegynder
18. juni 1999 - 17:24 Der er 2 kommentarer og
1 løsning

Linux som router

Hej

Min situation er:
Jeg har to net, som kører med forskellige IP-nr. systemer. Det ene net har forbindelse til internet via en MS Proxy server.
Jeg vil så gerne åbne for internet adgang på begge net.
Til den opgave har jeg tænkt på at udstyre en linux server med to netkort, også sætte mine klienter på det ene net op med default gateway til serveren.
Men hvordan kan jeg sætte linux''en op til at løse ovenstående opgave, med IP-nr. oversættelse etc.
Kan man overhovedet få internet til at fungere gennem to IP-nr. oversættelser.

Hilsen
Mads
Avatar billede cyberesben Nybegynder
18. juni 1999 - 20:04 #1
i windows virker det i hvert fald fint med winroute men jeg ved hvilket program du bruger til unix
Avatar billede nanodead Nybegynder
22. juni 1999 - 02:42 #2
øøhh.. har du 2 forskellige c-klasser .. eller hva.. ??
hvis jeg.. så sæt 2 netkort i den .. så vil du jo få en eth0 og en eth1 .. du konfigurer hver af kortne til at have hver deres ip-klasse. Når det er gjort skulle det være muligt at se begge klasser... (net)
Herefter skal du bruge et eller andet stykke software til at route alle de connections der vil komme til dine 2 netkort ud til default gateway, her vil jeg forslå at du bruge ipfwadm hvis din kerne er mindre/ældre end 2.0.37  (fx. 2.0.35) og hvis den er større/nyere end 2.0.37 (fx. 2.2.0) så vil jeg foreslå ipchians

løsnings forslag:

ipfwadm -F -a m -P tcp/udp/imcp -S xxx.xxx.xxx.xxx/24 -D yyy.yyy.yyy.yyy/0 port

hvor -F er forwarding -a er accept  hvor m er masq hvor -P er protocol hvor -S sourceadresse xxx.xxx.xxx.xxx = sourceadressen (fx. 195.168.1.0) og hvis ud specifer med 0 som sidste værde definer du hele klassen  /24 fortæller at det er på subnetmask 255.255.255.0 at man er (24 står for at det er sat 24 bit)    -D er bestemmelsip'en (hvis du skal bruge det til internet så brug 0.0.0.0/0 som giver adgang til alle klasser)    port skal selvfølgelig være den port du ønsker at der ska være åben.. hvis vi nu siger der skal kun være åben for web (http) så skal der stå 80 i stedet for port..

eksempel.. hvis din ene klasse er: 10.0.0.0/24  så kan følgende eksempel bruges

/sbin/ipfwadm -F -a m -P tcp -S 10.0.0.0/24 -D 0.0.0.0/0 80

du skal dog lige huske at lave en ipfwadm -F -p deny

så vil det kun blive forwarded det som du åbner for, da du lukket for alle andre connections

du kan også lave en port range for et ip eller en hel klasse det laves med port:port.. (fx. hvis der skal være åben fra poer 21 til port 80) så hedder den 21:80

ipchains

ipchains -A forward -p tcp/ude/icmp -s xxx.xxx.xxx.xxx/24 -d yyy.yyy.yyy.yyy/0 <port> -j MASQ

her er det stort set det sammen . xxx.xxx.xxx.xxx og yyy.yyy.yyy.yyy er det samme -s og -d er det samme som før nævnte -S og -D  -p = -P -a = append -j er hvis det kommer en pakke der matcher så "jumper" den til den givet regl derefter.. i dette tilfælde MASQ

Her er lidt at lege med... hvis det skulle give flere problemer kan jeg fanges på NanoDead@utp.dk
Avatar billede nanodead Nybegynder
24. juni 1999 - 00:26 #3
øøhh.. har du 2 forskellige c-klasser .. eller hva.. ??
hvis jeg.. så sæt 2 netkort i den .. så vil du jo få en eth0 og en eth1 .. du konfigurer hver af kortne til at have hver deres ip-klasse. Når det er gjort skulle det være muligt at se begge klasser... (net)
Herefter skal du bruge et eller andet stykke software til at route alle de connections der vil komme til dine 2 netkort ud til default gateway, her vil jeg forslå at du bruge ipfwadm hvis din kerne er mindre/ældre end 2.0.37  (fx. 2.0.35) og hvis den er større/nyere end 2.0.37 (fx. 2.2.0) så vil jeg foreslå ipchians

løsnings forslag:

ipfwadm -F -a m -P tcp/udp/imcp -S xxx.xxx.xxx.xxx/24 -D yyy.yyy.yyy.yyy/0 port

hvor -F er forwarding -a er accept   hvor m er masq hvor -P er protocol hvor -S sourceadresse xxx.xxx.xxx.xxx = sourceadressen (fx. 195.168.1.0) og hvis ud specifer med 0 som sidste værde definer du hele klassen   /24 fortæller at det er på subnetmask 255.255.255.0 at man er (24 står for at det er sat 24 bit)     -D er bestemmelsip'en (hvis du skal bruge det til internet så brug 0.0.0.0/0 som giver adgang til alle klasser)    port skal selvfølgelig være den port du ønsker at der ska være åben.. hvis vi nu siger der skal kun være åben for web (http) så skal der stå 80 i stedet for port..

eksempel.. hvis din ene klasse er: 10.0.0.0/24  så kan følgende eksempel bruges

/sbin/ipfwadm -F -a m -P tcp -S 10.0.0.0/24 -D 0.0.0.0/0 80

du skal dog lige huske at lave en ipfwadm -F -p deny

så vil det kun blive forwarded det som du åbner for, da du lukket for alle andre connections

du kan også lave en port range for et ip eller en hel klasse det laves med port:port.. (fx. hvis der skal være åben fra poer 21 til port 80) så hedder den 21:80

ipchains

ipchains -A forward -p tcp/ude/icmp -s xxx.xxx.xxx.xxx/24 -d yyy.yyy.yyy.yyy/0 <port> -j MASQ

her er det stort set det sammen . xxx.xxx.xxx.xxx og yyy.yyy.yyy.yyy er det samme -s og -d er det samme som før nævnte -S og -D   -p = -P -a = append -j er hvis det kommer en pakke der matcher så "jumper" den til den givet regl derefter.. i dette tilfælde MASQ

Her er lidt at lege med... hvis det skulle give flere problemer kan jeg fanges på NanoDead@utp.dk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB