Linux 2.6: Fake ip adres

Pagina: 1
Acties:

  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:47

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik wil aan mijn server een aantal extra ip-adressen koppelen. Deze ip's moeten in dezelfde reeks vallen en aan dezelfde netwerkkaart zitten. Echter mogen de ip's adressen niet aan het internet hangen. Weet iemand hoe je dit instelt?

http://www.xbmcfreak.nl/


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Wat betekent "niet aan het internet hangen"? En wat heb je zelf allemaal al gezocht en geprobeerd, want er zijn namelijk diverse oplossingen mogelijk die geen van allen angstvallig verborgen gehouden worden voor google :)

  • job
  • Registratie: Februari 2002
  • Laatst online: 01-02 13:05

job

Lijkt me een kwestie van de juiste gateway instellen.

  • webkiller71
  • Registratie: Juni 2003
  • Laatst online: 08-04-2025
Hoe je extra adressen instelt hangt van je distro af. Het blokkeren van verkeer naar internet doe je daarna met je firewall.

  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
blaataaps schreef op maandag 12 maart 2007 @ 12:51:
Wat betekent "niet aan het internet hangen"? En wat heb je zelf allemaal al gezocht en geprobeerd, want er zijn namelijk diverse oplossingen mogelijk die geen van allen angstvallig verborgen gehouden worden voor google :)
En vertel eens wat je wilt bereiken.. Ik vind je vraga opzich nl wat apart..

iRacing Profiel


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:47

Erhnam

het Hardware-Hondje :]

Topicstarter
MrBarBarian schreef op maandag 12 maart 2007 @ 12:52:
[...]

En vertel eens wat je wilt bereiken.. Ik vind je vraga opzich nl wat apart..
Ik heb plesk als content management tool draaien. Nu wil het een en ander migreren vanaf een server die nu aan het internet hangt naar een andere server die ook aan het internet hangt. Op de eerste servers zitten een aantal ip adressen, op de tweede server moeten daarom ook precies dezelfde ip adressen zitten, echter wil ik niet dat ze aan het internet zitten, anders krijg ik een ip conflict. Op de tweede server zit daarom een extra ip adres wat wel aan het internet zit. De rest moet fake zijn. Ik heb al wat lopen klooien met de gateway maar tot nu toe alleen maar problemen :( wellicht dat iemand mij kan helpen door een klein voorbeeldje te posten?

http://www.xbmcfreak.nl/


  • iMars
  • Registratie: Augustus 2001
  • Laatst online: 02-02 13:34

iMars

Full time prutser

Al gezocht op forum.plesk.com ? daar staat een hoop op.
En plesk doet maakt een copie van je config, bijvoorbeeld:

ifcfg-eth0:1
DEVICE="eth0:1"
IPADDR="xx.xx.xx.xx"
NETMASK="255.255.255.0"

En dan miss met firewall kijken of je het internet kan uitzetten.

edit, ik lees nu je laatste post goed ... hangt er een twee de netwerkkaart aan je bak? interne netwerk bijvoorbeeld? dan kan je daar tijdelijk een ip aan koppelen. Maar waarom moet het twee gelijke ipadressen zijn?

[ Voor 29% gewijzigd door iMars op 12-03-2007 13:08 ]

Koop hier mijn P1 reader :)


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:47

Erhnam

het Hardware-Hondje :]

Topicstarter
webmail schreef op maandag 12 maart 2007 @ 13:05:
Al gezocht op forum.plesk.com ? daar staat een hoop op.
En plesk doet maakt een copie van je config, bijvoorbeeld:

ifcfg-eth0:1
DEVICE="eth0:1"
IPADDR="xx.xx.xx.xx"
NETMASK="255.255.255.0"

En dan miss met firewall kijken of je het internet kan uitzetten.

edit, ik lees nu je laatste post goed ... hangt er een twee de netwerkkaart aan je bak? interne netwerk bijvoorbeeld? dan kan je daar tijdelijk een ip aan koppelen. Maar waarom moet het twee gelijke ipadressen zijn?
Tijdens het plesk migreren kijkt hij naar de ip-adressen op de machine waar de migratie naar toe moet. Staan dezelfde ip-adressen er niet op dan hangt hij alle data aan dat ene ipadres wat er wel op staat. Om daarna alles terug te configen naar het oude ip is een hell. Ik wil het een en ander gaan virtualiseren. Ik heb ook al lopen stoeien met een tweede interne netwerk controller. Echter wat ik merk na een reboot van vmware dat de ip's aan de tweede interne controller ook opeens bereikbaar worden en er conflicten onstaan op het netwerk, waardoor de boel plat gaat. Ik moet dus een manier hebben om er echt zeker van te zijn dat de ip's niet het internet op kunnen gaan.

http://www.xbmcfreak.nl/


  • Ventrigo
  • Registratie: Juli 2004
  • Niet online

Ventrigo

Het is zeker mijn tube !

Erhnam schreef op maandag 12 maart 2007 @ 13:38:
[...]


Tijdens het plesk migreren kijkt hij naar de ip-adressen op de machine waar de migratie naar toe moet. Staan dezelfde ip-adressen er niet op dan hangt hij alle data aan dat ene ipadres wat er wel op staat. Om daarna alles terug te configen naar het oude ip is een hell. Ik wil het een en ander gaan virtualiseren. Ik heb ook al lopen stoeien met een tweede interne netwerk controller. Echter wat ik merk na een reboot van vmware dat de ip's aan de tweede interne controller ook opeens bereikbaar worden en er conflicten onstaan op het netwerk, waardoor de boel plat gaat. Ik moet dus een manier hebben om er echt zeker van te zijn dat de ip's niet het internet op kunnen gaan.
Weet er niet zo veel van van het virtualiseren maar heb je daar dan niet Virtuozo voor ook van SWSoft?

Self reflection is the school of wisdom


  • iMars
  • Registratie: Augustus 2001
  • Laatst online: 02-02 13:34

iMars

Full time prutser

Welke Plesk versie heb je eigenlijk? En voor welk distro?
Kan je misschien een netwerkkaart simuleren (weet uberhaupt niet of dat gaat...) dat je bijvoorbeeld een eth3 aanmaakt, die dus niet bestaat, maar wel bekend is in het systeem...

Koop hier mijn P1 reader :)


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:47

Erhnam

het Hardware-Hondje :]

Topicstarter
Bedankt allemaal. Ik heb uiteindelijk opgelost met een firewall script. De ip's zitten aan dezelfde interface maar direct bij het opstarten blokkeert de firewall al het inkomende en uitgaande verkeer voor de betreffende ip's.

http://www.xbmcfreak.nl/


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:47

Erhnam

het Hardware-Hondje :]

Topicstarter
Toch lukt het niet :( Niet met de firewall en ook niet door de route aan te passen:

route add -net xxx.xxx.xxx.200 netmask 255.255.255.255 gw 127.0.0.1 dev lo

Na een aantal minuten (10 ongeveer) gaat de server aan de andere kant down. Heeft er iemand een idee?

http://www.xbmcfreak.nl/


  • MrBarBarian
  • Registratie: Oktober 2003
  • Laatst online: 07-03-2023
Je kan eventueel je network-interface "faken". Een linux-kernel heeft een dummy-network driver:

code:
1
2
3
4
5
6
7
8
9
10
11
beurdy@desktop:/$ modprobe dummy
beurdy@desktop:/$ sudo ifconfig dummy0 10.0.0.12 netmask 255.255.255.0 up
beurdy@desktop:/$ ifconfig dummy0
dummy0    Link encap:Ethernet  HWaddr 52:97:EA:8F:1E:0A
          inet addr:10.0.0.12  Bcast:10.0.0.255  Mask:255.255.255.0
          inet6 addr: fe80::5097:eaff:fe8f:1e0a/64 Scope:Link
          UP BROADCAST RUNNING NOARP  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 b)  TX bytes:70 (70.0 b)


Misschien kan je daarmee wat

[ Voor 4% gewijzigd door MrBarBarian op 12-03-2007 20:57 ]

iRacing Profiel


  • Erhnam
  • Registratie: Januari 2000
  • Laatst online: 21:47

Erhnam

het Hardware-Hondje :]

Topicstarter
Ik heb ook de dummy geprobeerd maar op de een of andere manier blijf ik problemen krijgen. Ik heb onder de virtuele server een extra netwerkkaart toegevoegd en probeer daar nu de ip's aan de hangen:

Het adres .239 moet over eth0 gaan
De adressen 202, 200, 222, 221 en 220 moeten over eth1 gaan.


code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
[root@ns1 ~]# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
xx.xx.xxx.202   *               255.255.255.255 UH    0      0        0 eth1
xx.xx.xxx.200   *               255.255.255.255 UH    0      0        0 eth1
xx.xx.xxx.239   *               255.255.255.255 UH    0      0        0 eth0
xx.xx.xxx.222   *               255.255.255.255 UH    0      0        0 eth1
xx.xx.xxx.221   *               255.255.255.255 UH    0      0        0 eth1
xx.xx.xxx.220   *               255.255.255.255 UH    0      0        0 eth1
192.168.0.0     *               255.255.255.0   U     0      0        0 eth1
xx.xx.xxx.0     *               255.255.255.0   U     0      0        0 eth0
169.254.0.0     *               255.255.0.0     U     0      0        0 eth0
default         xx.xx.xxx.4     0.0.0.0         UG    0      0        0 eth0
[root@ns1 ~]#


Echter merk ik dat er toch ip-conflicten onstaan op het netwerk. Ook al zitten ze aan een extra eth1 gekoppeld en zit deze eth1 niet eens op het netwerk! Iemand een idee?

[ Voor 81% gewijzigd door Erhnam op 03-04-2007 12:28 ]

http://www.xbmcfreak.nl/

Pagina: 1