Avatar billede Slettet bruger
27. januar 2009 - 10:28 Der er 11 kommentarer

Virtuel Interface på Linux firewall

Hej Alle

Har et problem med min linux Centos firewall.

Da jeg har en internet udbyder som KUN kan uddele IP adresser via DHCP, har jeg et problem med at få tildelt flere iper til samme firewall.

Jeg vil gerne have flere offentlige IP'er til min firewall,
men jeg vil gerne undgå at skal have flere WAN (fysiske netkort).

Min ide var at lave et virtuel interface, med en anden MAC adresse, da fullrate anbefalede mig det.

Men kan ikke få et virtuel interface til at køre med dynamisk IP,
har forsøgt på følgende måde:

/etc/sysconfig/network-scripts/ifcfg-eth3:0

DEVICE=eth3:0
BOOTPROTO=dhcp
BROADCAST=""
HWADDR=00:60:08:C3:F9:71
IPADDR=""
NETMASK=""
NETWORK=""
ONBOOT=yes
TYPE=Ethernet
VLAN=yes

Nogen ideer?
Avatar billede Slettet bruger
27. januar 2009 - 10:29 #1
Skal lige siges at jeg på nuværende tidspunkt køre med 2 WAN netkort, for at få en IP mere, men dette er ikke en løsning på lang sigt.
Avatar billede lassebm Nybegynder
27. januar 2009 - 12:01 #2
Fullrate har da fast IP ?
Avatar billede lassebm Nybegynder
27. januar 2009 - 12:04 #3
Hvad sker der hvis du fjern 00:60:08:C3:F9:71 i din HWADDR ? Det er jo samme netkort som eth3. Jeg ved så ikke om din ISP kan uddele to IP'er til samme MAC. Det kan muligvis godt blive et problem.
Avatar billede Slettet bruger
27. januar 2009 - 12:10 #4
Ja fullrate har fast IP, men leaches via DHCP.

Det virker ikke, da et virtuel netkort "SKAL" have en fast IP. Ved ikke om der findes andre løsninger?
Avatar billede lassebm Nybegynder
27. januar 2009 - 12:22 #5
Kan du ikke bare være "fræk" og konfigurere dine interfaces med de IP'er du får fra fullrate. Det har jeg tidligere gjort hos TDC med success.
Avatar billede lassebm Nybegynder
27. januar 2009 - 12:23 #6
Det var dog kun ét netkort, og var ikke virtuelt.
Avatar billede Slettet bruger
27. januar 2009 - 12:25 #7
Jo var os planen at jeg ville teste det i aften, men det er bare en dårlig løsning hvis de uddeler en ny ip adresse.
Avatar billede lassebm Nybegynder
27. januar 2009 - 12:25 #8
På debian lader det til man kan lave et virtuelt netkort med dhcp.
Se punkt 10.6.1.7 på http://www.debian.org/doc/manuals/reference/ch-gateway.en.html
Avatar billede Slettet bruger
27. januar 2009 - 12:33 #9
Hmmmm.... Kan du finde ligende til centos + hvor du kan ændre mac, til noget andet end det den fysiske NIC har?
Avatar billede lassebm Nybegynder
27. januar 2009 - 13:12 #10
Kender ikke lige centos, men prøv at kigge i dokumentationen om der skulle stå noget.
http://www.centos.org/docs/5/
Avatar billede Slettet bruger
28. januar 2009 - 08:26 #11
Fandt noget i manualet, hvor de laver en bridget ethernet adapter. Men går ikke ud fra at det kan bruges i mit tilfælde. Nogen der har andre forslag?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester