Context: Ik wil graag een firewall in mijn netwerk. Mijn huidige netwerk is op dit moment als volgt.
Modem/router ----> router -----> switch
Ik zou hem graag als volgt willen hebben:
Modem/router ---> Firewall ---> router ---> switch.
Mijn firewall is gewoon ubuntu met firestarter erop.
De communicatie vanuit de firewall naar modem is goed.
Modem geeft via DHCP een IP en Ubuntu gebruikt dat netjes.
Maar de communicatie tussen Firewall en router/switch/pc werkt niet.
modem/router: 10.0.1.150
firewall eth0: 10.0.1.152
firewall eth1: 10.0.1.153
router: 10.0.1.154
client: 10.0.1.155
client1: 10.0.1.157
Vanaf de firewall eth1 naar de router of de client gaat het dus fout.
Als ik in firestarter aan geef dat hij IP addressen moet uitdelen via DHCP dan
krijgt geen enkel apparaat wat ik erop aansluit een ip (router niet, en pc niet).
Om even te testen of de switch goed werkt heb ik client en client1 aangesloten en deze kunnen perfect naar elkaar pingen.
*als ik pc aansluit op de firewall eth1 zit er altijd een switch tussen ivm straight kabels.
*ik test alles dmv een ping.
firewall:
ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:00:00:00:00:00
inet addr:10.0.1.152 Bcast:10.255.255.255 Mask:255.0.0.0
inet6 addr: fe80::20b:6aff:feeb:556c/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:143 errors:0 dropped:0 overruns:0 frame:0
TX packets:113 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:18069 (17.6 KB) TX bytes:16849 (16.4 KB)
Interrupt:19 Base address:0xd400
eth1 Link encap:Ethernet HWaddr 00:00:00:00:00:00
inet addr:10.0.1.153 Bcast:10.255.255.255 Mask:255.0.0.0
BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Base address:0xae00
*Mac addressen heb ik aangepast.
Client (via switch dus op firewall):
arp -a:
internet-adres: 10.0.1.153
fysiek adres: 00-00-00-00-00-00 (let op! Dit is niet gewijzigd dit staat letterlijk zo in dos.)
type: Ongeldig.
arp -s 10.0.1.153 00-40-00-00-00-00 (het juiste mac adres dus).
Als ik dit doe veranderd er eigenlijk vrijwel niets, kan nog steeds niet pingen.
Hoe kan ik zoiets simpels als 2 pc's op elkaar aansluiten via een switch niet werkend krijgen.
specs:
Firewall: Ubuntu 7.10
Eth0: 10.0.1.152 (Gekregen van modem).
Eth1: 10.0.1.153 (static)
Eth3: vrij
Switch:
19inch 16ports 3com gigabit switch (unmanaged)
Client:
Windows XP pro SP2
Nic: 10.0.1.155 (static)
Modem/router ----> router -----> switch
Ik zou hem graag als volgt willen hebben:
Modem/router ---> Firewall ---> router ---> switch.
Mijn firewall is gewoon ubuntu met firestarter erop.
De communicatie vanuit de firewall naar modem is goed.
Modem geeft via DHCP een IP en Ubuntu gebruikt dat netjes.
Maar de communicatie tussen Firewall en router/switch/pc werkt niet.
modem/router: 10.0.1.150
firewall eth0: 10.0.1.152
firewall eth1: 10.0.1.153
router: 10.0.1.154
client: 10.0.1.155
client1: 10.0.1.157
Vanaf de firewall eth1 naar de router of de client gaat het dus fout.
Als ik in firestarter aan geef dat hij IP addressen moet uitdelen via DHCP dan
krijgt geen enkel apparaat wat ik erop aansluit een ip (router niet, en pc niet).
Om even te testen of de switch goed werkt heb ik client en client1 aangesloten en deze kunnen perfect naar elkaar pingen.
*als ik pc aansluit op de firewall eth1 zit er altijd een switch tussen ivm straight kabels.
*ik test alles dmv een ping.
firewall:
ifconfig -a
eth0 Link encap:Ethernet HWaddr 00:00:00:00:00:00
inet addr:10.0.1.152 Bcast:10.255.255.255 Mask:255.0.0.0
inet6 addr: fe80::20b:6aff:feeb:556c/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:143 errors:0 dropped:0 overruns:0 frame:0
TX packets:113 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:18069 (17.6 KB) TX bytes:16849 (16.4 KB)
Interrupt:19 Base address:0xd400
eth1 Link encap:Ethernet HWaddr 00:00:00:00:00:00
inet addr:10.0.1.153 Bcast:10.255.255.255 Mask:255.0.0.0
BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Base address:0xae00
*Mac addressen heb ik aangepast.
Client (via switch dus op firewall):
arp -a:
internet-adres: 10.0.1.153
fysiek adres: 00-00-00-00-00-00 (let op! Dit is niet gewijzigd dit staat letterlijk zo in dos.)
type: Ongeldig.
arp -s 10.0.1.153 00-40-00-00-00-00 (het juiste mac adres dus).
Als ik dit doe veranderd er eigenlijk vrijwel niets, kan nog steeds niet pingen.
Hoe kan ik zoiets simpels als 2 pc's op elkaar aansluiten via een switch niet werkend krijgen.
specs:
Firewall: Ubuntu 7.10
Eth0: 10.0.1.152 (Gekregen van modem).
Eth1: 10.0.1.153 (static)
Eth3: vrij
Switch:
19inch 16ports 3com gigabit switch (unmanaged)
Client:
Windows XP pro SP2
Nic: 10.0.1.155 (static)
[ Voor 17% gewijzigd door battler op 13-04-2008 12:06 ]
Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl