Avatar billede ldrada Nybegynder
05. november 2003 - 12:16 Der er 22 kommentarer og
1 løsning

Forskellige gateways?

Mandrake 9.2 i grafisk KDE 3.1 mode.

Jeg har 2 netkort (eth0, eth1)
eth0 har IP 192.168.1.2
eth1 har IP 192.168.1.3

Begge har 192.168.1.1 som gateway.

Jeg vil gerne have den konfigureret sådan, så 192.168.1.2 har gateway 192.168.1.1, mens 192.168.1.3 har gateway 192.168.1.2

Altså, så kommunikation fåregår sådan:

Router (Gateway, 192.168.1.1) - 192.168.1.2 (eth0 på hostname Volga) - 192.168.1.3 (eth1 på hostname Volga) -  LAN.

Den skal fungere som gateway, proxy, samba filserver, intranet http server, intranet FTP server (i flæng med filserver)

Hvordan gør jeg det? (altså, ikke dens funktioner men netværks-konfigurationen)
Avatar billede ldrada Nybegynder
05. november 2003 - 12:17 #1
ups, FOREGÅR ikke FÅREGÅR
Avatar billede bjuhl Nybegynder
05. november 2003 - 13:39 #2
Bruger du Mandrake maskinen som Router eller hvordan skal de forståes?
Avatar billede ldrada Nybegynder
05. november 2003 - 14:28 #3
Jeg vil gerne bruge den som router.
Avatar billede ldrada Nybegynder
05. november 2003 - 14:30 #4
Men lige nu sidder jeg bare som klient med to tilslutninger.
Avatar billede bjuhl Nybegynder
05. november 2003 - 14:49 #5
Hvis du vil bruge den som Router til internettet. Så er det ene netkort til internet og får så en IP af ISP (ikke 192.168....) Det andet netkort bliver så gateway til LAN. Dvs. den hedder måske 192.168.1.1 og de resterene maskiner på LAN skal så hedde 192.168.1.2/3/4 osv. og de skal alle have 192.168.1.1 som gateway og dns for at kunne komme på nettet.
---------------
"Jeg vil gerne have den konfigureret sådan, så 192.168.1.2 har gateway 192.168.1.1, mens 192.168.1.3 har gateway 192.168.1.2"

Dette forstår jeg så ikke helt. For du har ikke brug for en gateway imellem disse IP'er. De er jo indenfor samme IP-range, så bruger man ikke en gateway. Der er bare forbindelse imellem dem.
En gateway bruger man når man skal smelte 2 netværk sammen, som ikke har samme IP-range (f.eks. 62.146.345.344 og 192.168.1.1)
192.168.1.1 og 192.168.1.2 og 192.168.1.3 er alle i samme IP-range.
Avatar billede ldrada Nybegynder
05. november 2003 - 14:54 #6
Ok så.. min fejl.
Så vil jeg prøve at forklare det på en anden måde.

Jeg har min Cisco router, den skal blive der for altid.
Men til den, vil jeg gerne koble en maskine som har to netkort. det ene forbinder sig til Cisco (routeren) og det andet skal forbinde sig til min Switch.
Avatar billede ldrada Nybegynder
05. november 2003 - 14:56 #7
router-eth0-eth1-switch/resten af LAN
lige som at Volga (pcen med 2 netkort) er en bro mellem router og switch.
Avatar billede ldrada Nybegynder
05. november 2003 - 14:59 #8
Hvordan laver jeg konfigurationen?
Avatar billede bjuhl Nybegynder
05. november 2003 - 15:56 #9
Jeg forstår ikke hvorfor du vil have det igennem Volga

Din Cisco er jo bro imellem Internet og LAN, deri har du NAT og Firewall. Det er den der er din Gateway og ikke din Linux box.
Volga skal bare sluttes til switchen ligesom alle de andre PC'er på LAN. De servicer Volga skal håndtere, kan allesammen forwardes i din Cisco.

    Internet
        |
    Router
        |
    Switch
  /    |    \
Volga  pc1  pc2  osv.
Avatar billede ldrada Nybegynder
05. november 2003 - 16:44 #10
Jeg vil gerne have en extra sikkerhed.
Det er også for at lære det.

  internet
    |
  Volga
    |
  Switch
/  |  \
PC1 PC2 PC3 etc...
Avatar billede ldrada Nybegynder
05. november 2003 - 16:46 #11
PS. bare fortæl plz?

Der skal en firewall på, og så skal den virke som cache proxy (Squid eller socks 5), også som filserver, intranet HTTP server og listen er lang.
Avatar billede ldrada Nybegynder
05. november 2003 - 16:48 #12
raised til 45 point.
Avatar billede bjuhl Nybegynder
05. november 2003 - 16:51 #13
Der står jeg af... Dobbelt gateway med service i den midterste bro.

Giver mig allerede kvalme.

Det er ikke så meget at sætte en firewall op. Der kan du bruge iptables eller en anden firewall. Kig på mandrakes support-side.

Det er mere det knas der kan komme med den dobbelte bro.
Avatar billede ldrada Nybegynder
05. november 2003 - 16:57 #14
Hvad mener du? jeg skal bare konfigurere den så alt information strømmer igennem, resten ordner jeg selv.
Avatar billede ldrada Nybegynder
05. november 2003 - 16:59 #15
**Bare forestil dig at vi fjerner Cisco, og at jeg ikke har råd til en, men har en extra PC**
Avatar billede bjuhl Nybegynder
05. november 2003 - 17:07 #16
http://www.linuxguruz.com/iptables/howto/iptables-HOWTO.html
http://www.ipcop.org/cgi-bin/twiki/view/IPCop/WebHome

Prøv at kigge på nogle af disse.
Iptables mener jeg ligger i Mandrake, den anden skal installeres.

Det er alt for omfattende at guide igennem her på E
Read and Learn

Go fornøjelse :-)
Avatar billede ldrada Nybegynder
05. november 2003 - 17:26 #17
Tak, jeg kigger dem igennem og giver dig point senest på mandag (eller tidligere)
Avatar billede agercon Nybegynder
05. november 2003 - 21:50 #18
Behold IP-nummeret på det netkort, som er koblet til Cisco-routeren.

Benyt et andet IP-nummerområde f.eks. 10.0.0.0/8 på det interne netværk og giv det andet netkort IP-nummeret 10.0.0.1.

Sæt så routing op på maskinen, så al trafik fra 10.0.0.0/4 til resten af verden benytter 10.0.0.1 som gateway og går videre ud til 192.168.1.1 via det første netkort.

Og så fremdeles.
Avatar billede ldrada Nybegynder
06. november 2003 - 09:01 #19
"Sæt så routing op på maskinen, så al trafik fra 10.0.0.0/4 til resten af verden benytter 10.0.0.1 som gateway og går videre ud til 192.168.1.1 via det første netkort."
Hvordan?
Avatar billede ldrada Nybegynder
06. november 2003 - 09:02 #20
ikke hvordan jeg assigner IP adresser til den enkelte maskine, men hvordan jeg siger til Volga at den skal route [ip range] til 192.168.1.1 ?
Avatar billede ldrada Nybegynder
10. november 2003 - 17:42 #21
nå?
Avatar billede agercon Nybegynder
10. november 2003 - 18:16 #22
route add -net 192.168.1.0 netmask 255.255.255.0 gw 192.168.1.1 eth0
route add -net 10.0.0.0 netmask 255.0.0.0 gw 10.0.0.1 eth1
route add -net 0.0.0.0 netmask 0.0.0.0 gw 192.168.1.1 eth0

Så mangler du Network Address Translation (NAT) før pakkerne kan finde ud at at komme fra 10.0.0.0-nettet, via 192.168.1.0-nettet, ud på internettet og tilbage igen.

Jeg er dog ikke helt sikkert i ovenstående, da jeg ikke selv har sat en router/NAT-gateway op.

De herligste hilsner, Claus Sørensen
Avatar billede ldrada Nybegynder
11. november 2003 - 13:17 #23
ok tak.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester