16. januar 2003 - 08:54Der er
24 kommentarer og 2 løsninger
Routing fra LAN til WAN
Jeg har en Linux Debian Gateway der står ¨på min proaccess linie og router trafik. Jeg har et /29 netværk, men kører NAT med LAN adresser. Jeg kører med Iptables, men fatter ikke så meget af dette, så kører med et script ovenpå som hedder gShield. Routing fra WAN til LAN er ikke noget problem, men :
Jeg har adskillige maskiner på mit LAN som kører 192.168.x.x. Når jeg "går ud på" nettet kommer jeg ud med min std. IP som feks. er 80.160.160.160 ... Jeg ejer så oxo 80.160.160.161+162+163+164 (adresserne er bare eksempler) ... Kan det lade sig gøre at route sådan, at når jeg på mit LAN feks. sidder på 192.168.1.10 og går på WAN, kan komme "ud" med en af de andre adresser jeg ejer, og ikke den som jeg kommer ud med som std. ? Hvis ja hvordan ?
Spørg hvis jeg ikke har været tydelig nok i mit spørgsmål :-)
Denne side indeholder artikler med forskellige perspektiver på Identity & Access Management i private og offentlige organisationer. Artiklerne behandler aktuelle IAM-emner og leveres af producenter, rådgivere og implementeringspartnere.
Bør være muligt. Jeg er ikke stiv i linux, men jeg har siddet men en firewall baseret på linux. Det er NAT indstillingerne du skal have fat i. Du skal mappen din LAN IP til den specifikke eksterne IP.
Azzer : Problemet er, at jeg bruger gShield ovenpå iptables som et hjælpeprofukt, da jeg ikke forstår iptables særligt godt. NAT'ing fra WAN til LAN kan man med gShield men man kan ikke LAN til WAN (tror jeg ikke), derfor skal jeg nok ned og rode i iptables manuelt.
olly : Jeg prøver dit eksempel lige så snart jeg kommer hjem, men du mener at : iptables -t nat -A POSTROUTING -o eth0 -j SNAT --src 192.168.x.x --to 80.160.160.161 feks kan bruges ? Så når jeg bruger mine andre LAN maskiner kommer de ud på WAN med min alm. IP, og når jeg bruger din metode, kan jeg feks få 192.168.1.10 til at gå på WAN med en af mine andre WAN ip'er eks. 80.160.160.161 :-)
det er korrekt hvad olly skriver. Dog skal du være opmærksom på at hvis dit nuværende script Masquareder dine ipadresser så kan det være det ikke virker.
løsningn er at fjerne masq og indsætte linierne som olly skriver
olly > Lyder godt du synes om iptables.linux.dk ---> ikke helt færdigt endnu, men kan i mange tilfælde sagtens bruges som "skabalon" til de typiske "simple" setups af denne type...
Dog mangler der lige en lo ACCEPT, så schaarup hvis du benytter iptables.linux.dk, så smid lige denne ind i Input:
Når jeg laver en iptables -L kan jeg ikke umidelbart nogensteder se at der er noget der nærmer sig MASQUERADE ... En anden ting .. Den linie i har vist mig at jeg skulle skrive, burde den ikke optræde her :
Fordi den linie jeg tastede ind skulle adde en route til OUTPUT kæden (-o) troeede den så skulle kunne ses når jeg listede OutPut kæden som på ovenstående post :)
Næhh, der kan man ikke indsætte en direkte iptables command, det script jeg bruger oven på iptables er gShield du kan se details på www.freshmeat.net søg på gShield ...
Problemet er at jeg har pænt mange forwardings, blockings osv. sat op via gShields, må indrømme at jeg ikke orker p.t. at udarbejde et helt iptables "script" der passer til min nuværende konfiguration, dels pga. mit manglende kundskab til iptables, dels pga. tiden ...
Jeg fik ikke mit oprindelige problem løst m.h.t. routing fra LAN til WAN, men i har fået jeres point nu ...
Takker for den hjælp jeg har fået indtil videre .......
Jeg må da sige jeg ikke kan være utilfreds med det antal point jeg fik...
Nå... Men gør som dank siger... Jeg vil gerne hjælpe også hvis jeg kan.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.