[Ubuntu 9.04 Server] Geen connecties door bridge

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Lawrentium
  • Registratie: Oktober 2005
  • Laatst online: 16-01 22:36
Ik ben op mijn home server bezig om een bridged VPN te maken dmv OpenVPN en Bridge-Utils. Echter loop ik vast bij het creëren van een bridge. Na het posten van dit bericht kom ik er achter dat het Ubuntu Server 9.10 moet zijn, niet 9.04.

Ik zal te situatie even schetsen: de server zelf zit achter een router die direct zit aangesloten op het internet. De bridged VPN is bedoelt om mijn laptop op het internet direct toegang te geven tot mijn LAN. Andere apparaten op mijn LAN zitten direct aangesloten op de router.

Wat ik heb gedaan: een virtual ethernet device gemaakt (br0) door /etc/network/interfaces aan te passen.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
# The loopback network interface
auto lo
iface lo inet loopback

auto br0
iface br0 inet static
    address 192.168.1.35
    netmask 255.255.255.0
    gateway 192.168.1.1
    bridge_ports eth0

# The primary network interface
auto eth0
iface eth0 inet dhcp


Echter is de server na een reboot bijna niet meer te bereiken. Lokale services (HTTP, SMB, SSH) werken niet meer. Een SSH terminal vanaf het internet doet het wel. Downloaden vanaf usenet werkt ook niet meer.

Mogelijk dat het aan de firewall ligt (firehol), maar zelfs na het veranderen van de firewall rules zodat alle regels alleen toegepast worden op eth0 verandert er niets.

Iemand?

[ Voor 4% gewijzigd door Lawrentium op 04-04-2010 19:49 . Reden: 9.10 en niet 9.04 ]


Acties:
  • 0 Henk 'm!

  • Tim
  • Registratie: Mei 2000
  • Laatst online: 04-08 16:29

Tim

Op het moment dat je een interface in een bridge stopt, neemt de bridge de "controle" over. Oftewel, je moet juist je firewall instellen voor br0 en niet op eth0. Ook de configuratie van eth0 is overbodig, eth0 zal de configuratie van de bridge overnemen. Je zal dus moeten kiezen tussen je static ip en dhcp.
Ook moet je instellen dat programma's luisteren op br0 in plaats van eth0, mits je dat ergens heb ingesteld.

Is er trouwens een reden dat je een bridge probeert te gebruiken? Het is makkelijker/logischer om een apart subnet te gebruiken. Je hebt dan helemaal geen bridge nodig. Kijk bijv op ww.openvpn.net/static.html

Acties:
  • 0 Henk 'm!

  • Lawrentium
  • Registratie: Oktober 2005
  • Laatst online: 16-01 22:36
Tim schreef op zondag 04 april 2010 @ 11:48:
Op het moment dat je een interface in een bridge stopt, neemt de bridge de "controle" over. Oftewel, je moet juist je firewall instellen voor br0 en niet op eth0. Ook de configuratie van eth0 is overbodig, eth0 zal de configuratie van de bridge overnemen. Je zal dus moeten kiezen tussen je static ip en dhcp.
Ook moet je instellen dat programma's luisteren op br0 in plaats van eth0, mits je dat ergens heb ingesteld
Dit snap ik niet helemaal. Op het moment dat ik een bridge maak, dan maak ik toch een virtuele ethernet adapter aan genaamd br0? Als ik het goed begrijp zijn dan alle apparaten die ik laat bridgen aangesloten op br0, toch?

Elke howto geeft aan dat je enkel een virtuele adapter moet toevoegen aan je network/interfaces en je eth0 adapter moet laten voor wat het is.
Is er trouwens een reden dat je een bridge probeert te gebruiken? Het is makkelijker/logischer om een apart subnet te gebruiken. Je hebt dan helemaal geen bridge nodig. Kijk bijv op ww.openvpn.net/static.html
Dit wist ik nog niet. Echter heeft deze optie een aantal nadelen (bijvoorbeeld max 1 device). Ik wil graag de optie open houden dat ik nog meer apparaten kan bridgen.