Toon posts:

Linux Routing vraagje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Vandaag even lekker aan het "kloten" geweest met linux.

had al een tijdje ene oude bak te staan waar ik nog wel eens mee wat gaan doen.

Specs :
Amd Sempron 2400+ (1.8Ghz Socket A)
Asrock K7VT4A-Pro
Nvidia MX4400
768Mb ram
1x 80GB Hdd WD
1x onboard nic
1x pci nic

Configuratie

Os : CentOS 4.7 Server
Eth 0 = Wan
Eth 1 = Lan

Dhcpd geinstaleerd en dhcpd.conf ingesteld als volgt :

# DHCP Server Configuration file
ddns-update-style interim; # Requierd for DHCP 3.0+ / Red Hat 8.0+
ignore client-updates;

subnet 192.168.0.0 netmask 255.255.255.0 {
range 192.168.0.128 192.168.0.254; # DHCP Adressen
option subnet-mask 255.255.255.0; # Standaars subnet Masker
option broadcast-address 192.168.0.255; # Broadcast Adres
option routers 192.168.0.1; # Standaard Gateway
option domain-name-servers 208.67.222.222, 208.67.220.220; # Standaard DNS

default-lease-time 21600;
max-lease-time 43200;

om eerst internet op 1pc te krijgen via ene switch via eth 1, had ik in de /etc/sysctl.conf ipforwarding aangezet.

de how-to die ik @ internet gevolgd had om de dhcp functie werkend te krijgen vertelde mij dat ik de regel

ipforwarding off;
moest toevoegen aan mij /etc/dhcpd.conf . omdat ik meerdere nic's heb.

voordat ik dat deed had ik in mijn /etc/sysctl.conf mijn ipforwarding alweer uitgezet.
als ik dan de regel ; ipforwarding off; toevoeg aan mijn /etc/dhcpd.conf toevoeg wil mijn dhcpserver niet meer starten. met een error op de regel waar mijn ipforwarding regel staat.

dus die weer verwijderd en geen internet.
als ik dan in de /etc/sysctl.conf mijn ipforwarding aanzet, heb ik weer internet via dhcp en static.

ik starte na elke wijzig mijn dhcp opnieuw op door : service dhcp restart

klopt het dat ipforwarding aan moet staan in /etc/sysctl.conf ?

Verwijderd

Voor zover ik weet hebben IPv4 forwarding en dhcpd helemaal niks met elkaar te maken dus ik zou zeggen: nee.

Je dhcpd server is gewoon een server zoals elke andere welke naar een request luistert en daar op antwoord. check de man page voor dhcpd.conf welke erg uitgebreid alle opties uitlegt. Het is wel slim om je dhcpd server enkel aan je LAN nic te binden want je ISP gaat het niet leuk vinden als jij leases gaat uitdelen op hun netwerk.

Mischien nog wel het belangrijkste is je firewall goet opzetten. Lees de iptables man page goed door en werk volgens het principe dat je alles DROP'd behalve wat je toestaat. Je WAN kant moet eigenlijk gewoon helemaal dicht zitten en je LAN kant moet alleen request van je LAN toestaan op die services die je ook daadwerkelijk draait. Dus je INPUT chain moet matchen op je services en ICMP en afsluiten met een DROP ALL rule.

Voor het opzetten van een linux router in het algemeen zou ik je deze HowTo aanbevelen: http://www.tldp.org/HOWTO/Adv-Routing-HOWTO/index.html

Zie ook deze lijst voor meer handige HowTo's hoewel sommige (erg) gedateerd zijn:
http://www.tldp.org/HOWTO/HOWTO-INDEX/howtos.html

[ Voor 7% gewijzigd door Verwijderd op 11-07-2009 05:38 ]


Verwijderd

Topicstarter
op de wan kan ben ik ook niet aan het uitdelen.

ik zal nu eerst even aan het werk, en zal na mijn werk de documentatie van jou eens even doorneuzen.

bedankt!