Toon posts:

ipcop achter router

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heb ipcop geinstalleerd binnen een vmware omgeving.
Heb een host only, bridged en dmz aangemaakt.
Inloggen is mogelijk via host only https://192.168.2.2:445/.(dit werkt)

Nu zit mijn complete installatie achter een versatel modem/router.
Wat ik wil is dat ipcop de inkomende verbinding overneemt en
als router/firewall gaat werken achter de al bestaande verbinding.
Hiervoor zou ik een PPOE verbinding met de inloggegevens van versatel moeten gebruiken.(volgens de beschrijving)
Dit lukt dus niet.
Hoe kan ik het nu zo maken dat de binnenkomende verbinding gewoon start met een intern adres gekregen van de versatel router dus b.v. 192.168.1.6, en dat ipcop dit ziet als de hoofdinternet verbinding!?
Alle input is welkom

Verwijderd

Ik weet dat het bij Speedtouches mogelijk is om de routerfunctionaliteit uit te zetten en als bridge te laten werken, volgens mij moet je dat configureren en gaat het dan werken. Ik weet alleen niet of het mogelijk is bij zo'n Versatel ding...

  • Pacjack
  • Registratie: Oktober 2001
  • Laatst online: 10-04 09:32
Je zult moeten uitzoeken of je versatel router ingesteld kan worden als bridge.
Welke router heb je?

⌘ | deze gebruiker weet waar zijn handdoek is


Verwijderd

Topicstarter
Ik heb de versatel 20Mb router die bij live voetbal hoort, dat is de DV-201AMR.
Heb zelf ook al gekeken of dit kan maar zie niets.
Is het bij IpCop niet mogelijk vanaf een bestaand lan te werken?

Verwijderd

Misschien wel, maar dan moet je zeker niet met PPPoE aan de gang, dat is namelijk de taak van je modem dan. Dan zou je moeten zorgen dat je modem alles linea recta forward naar de doos waar ipcop op draait, maar of dat gaat werken zoals jij wilt weet ik niet zeker.

Verwijderd

Topicstarter
Het heeft eerder met een smc router/modem wel gewerkt maar ik krijg het niet aan de gang.
Nu heb ik wel de mogelijkheid om een dmz aan te maken of een virtual server en ook port triggering is mogelijk. Nu ben ik hierin niet erg thuis vandaar mijn vraag!

  • NBK
  • Registratie: Oktober 2002
  • Laatst online: 00:02

NBK

Weercam-Avatar

Je moet op je modem instellen dat de PC die je als router wil gebruiken in de DMZ komt te hangen. Het modem stuurt dan al het verkeer, dat niet voor TV/telefonie bedoeld is, door naar de machine in de DMZ. Die machine moet je vervolgens behandelen alsof ie direct aan internet hangt, dus firewall erop enzo. (Alleen het IP van die machine is er dan 1 uit de range van het modem en niet je internet IP.)
Die machine stel je vervolgens op de rest van de PC's op het netwerk in als gateway, etc...

[ Voor 6% gewijzigd door NBK op 27-03-2006 15:54 ]

PC's; Home; Met 8619 units als 72e geëindigd bij DPC @ SETI-classic


Verwijderd

Topicstarter
Oke, als ik het dus goed begrijp stel ik als dmz mijn fysieke kaart in, ipcop zal in vmware deze kaart als internetverbinding gebruiken. Hiervoor moet ik dan PPOE met gebruikersnaam en wachtwoord invullen? Of zit het toch iets anders?

Verwijderd

Je moet in de eerste plaats zorgen dat je Versatel-modem alles door gaat sluizen naar de computer waar ipcop op draait. Ik ken het modem verder niet, maar dit zal waarschijnlijk in de configuratie omschreven zijn als iets met 'DMZ', of 'default forward' of zo.

Dan moet je zoals NBK zegt die machine gaan behandelen alsof het je modem was, dus beveiligen (en daar heb je ipcop voor). Vervolgens hoef je - denk ik - bij ipcop alleen nog maar in te stellen wat de internetgateway is, en dat is in dit geval het interne IP-adres van je modem, dus dat van je LAN. Dan op de rest van je computers het IP-adres van ipcop instellen als gateway. Vervolgens gaan de verbindingen zo: client -> ipcop -> router -> internet, i.p.v. client -> router -> internet

En dat PPPoE verhaal moet je even niet meer aan denken, dat blijft je modem gewoon doen :)

[ Voor 10% gewijzigd door Verwijderd op 27-03-2006 16:11 ]


  • Paradox
  • Registratie: Oktober 2002
  • Laatst online: 22:36
nee, Je modem blijft gewoon het apparaat wat verbinding maakt met het internet,

Op je modem zeg je dat je VM ware Ipcop machine de DMZ host is. Je modem zal nu "alle" internet verkeer doorsturen naar je VMware bak.

vanuit daar zal je de rest moeten gaan regelen.

Verwijderd

Topicstarter
Volgens mij gaat dit toch wel lukken. Heb de router ingesteld als dmz naar fysieke kaart in pc.
Moet nu enkel ipcop nog configureren.

Er waren wel 5 intrusions in 2 minuten, die ik normaal in ekele weken heb.
Pagina: 1