Ik heb op een server een firewall draaien die iptables draait en dmv masquerade kan ik dan nog het internet op ook
geweldig 
We hebben in ons gebouw ook een groep huurders. Die willen zelf hun netwerk beheren, dus maak ik voor hun een extra netwerk; andere switch, nieuw netwerkkaartje in firewall, en zo een gateway voor ze gemaakt
werkt allemaal prachtig!
Maar nu wil ik hun uitgaande verkeer eigenlijk van een ander IP hebben dan dat wij naar buiten gaan. (Ik heb de beschikking over 16 ip`s alhier) Mochten er ooit problemen komen, hoeven we alleen maar te vragen welk IP die kattekwaad heeft uitgehaald en kunnen we dat bij de huurder neerleggen. Of er ooit kattekwaad komt, geen idee, maar meneer de systeembeheerder (ik) wil proactief bezig zijn
Gegevens:
eth0/195.86.xxx.xxx = internet
eth0:5 = 195.86.xxx.xxy = ander ip @ internet
eth3/192.168.120.0/24 = huurder
Ik gebruik nu dit:
oplossingen?
als ik simpelweg overal eth0 vervang door eth0:5 zegt ie dat geen aliases wil:
Toen heb ik overal '-o eth0' vervangen door '-d 195.86.xxx.xxy'
Dan geeft ie geen errors, maar internetten lukt niet echt... Helaas...
Zo heb ik ongeveer alles wel gehad met -i, -o, -s en -d
Is er ook een andere oplossing die wel werkt?
We hebben in ons gebouw ook een groep huurders. Die willen zelf hun netwerk beheren, dus maak ik voor hun een extra netwerk; andere switch, nieuw netwerkkaartje in firewall, en zo een gateway voor ze gemaakt
Maar nu wil ik hun uitgaande verkeer eigenlijk van een ander IP hebben dan dat wij naar buiten gaan. (Ik heb de beschikking over 16 ip`s alhier) Mochten er ooit problemen komen, hoeven we alleen maar te vragen welk IP die kattekwaad heeft uitgehaald en kunnen we dat bij de huurder neerleggen. Of er ooit kattekwaad komt, geen idee, maar meneer de systeembeheerder (ik) wil proactief bezig zijn
Gegevens:
eth0/195.86.xxx.xxx = internet
eth0:5 = 195.86.xxx.xxy = ander ip @ internet
eth3/192.168.120.0/24 = huurder
Ik gebruik nu dit:
code:
1
2
3
4
| iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE iptables -t nat -A POSTROUTING -s 192.168.120.1 -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i eth3 -o eth0 -j ACCEPT |
oplossingen?
als ik simpelweg overal eth0 vervang door eth0:5 zegt ie dat geen aliases wil:
code:
1
| Warning: weird character in interface 'eth0:5' (No aliases, :, ! or *). |
Toen heb ik overal '-o eth0' vervangen door '-d 195.86.xxx.xxy'
Dan geeft ie geen errors, maar internetten lukt niet echt... Helaas...
Zo heb ik ongeveer alles wel gehad met -i, -o, -s en -d
Is er ook een andere oplossing die wel werkt?
20*375Wp met Enphase IQ7+ micro's | Stiebel Eltron HGE Water/Water WP 9kW | Tesla M3, powered by SmartEVSE | Servertje @ www.coloclue.net