Linux: 2e ip doorsturen naar ws?

Pagina: 1
Acties:
  • 140 views sinds 30-01-2008
  • Reageer

  • robbertb
  • Registratie: September 2000
  • Niet online
Ik heb @home kabelinternet
En ik deel internet mbv een linuxslackware firewall.
Alle clients hebben 192.168.1.x IP adressen.
Maar ik heb nu bij @home een 2e ipadres aangevraagd.. nu was het mn vraag of dat 2e ipadres doorgestuurd kan worden naar 1 client pc.. hoe doe ik dat? zodat 1 client dus het 2e @home ip krijgt en de andere pcs de huidige @home ip..
of is dit niet mogelijk?

  • Soepie
  • Registratie: Oktober 2000
  • Laatst online: 15:31
Als het allemaal op 1 pc moet dan kan dat wel eens moeilijk worden (sterker nog, helemaal niet werken als het via 1 NIC moet daar je DHCP draait !! als het goed is))

Gewoon spullen


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Op zaterdag 09 juni 2001 03:26 schreef robbertb het volgende:
Ik heb @home kabelinternet
En ik deel internet mbv een linuxslackware firewall.
Alle clients hebben 192.168.1.x IP adressen.
Maar ik heb nu bij @home een 2e ipadres aangevraagd.. nu was het mn vraag of dat 2e ipadres doorgestuurd kan worden naar 1 client pc.. hoe doe ik dat? zodat 1 client dus het 2e @home ip krijgt en de andere pcs de huidige @home ip..
of is dit niet mogelijk?
hub/switchje?

  • robbertb
  • Registratie: September 2000
  • Niet online
ff wat meer info:

ik heb een 10mbit 8 poorts hub
En in de server zitten uiteraard 2 NIC's

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

code:
1
2
3
4
5
6
7
8
9
   |
   | internet
   |   hub
  [--] ----
  / | \    \
 |  |  \    \- clients met 192.168.1.x adres
[----]  \   ( server als gateway )
server   \----------[----] 2de @home IPadres
(@home als gateway)    ( @home als gateway )

Kweenie of het duidelijk is :P

  • robbertb
  • Registratie: September 2000
  • Niet online
Hmm dat was inderdaad het idee.
Ik heb het nu zo aangesloten..
Maar ik vraag me af, krijg ik nu geen ipconflicten met de 192.168.1.x adressen?
Stel je voor dat iemand anders hetzelfde heeft gedaan..
Of veroorzaakt het geen problemen omdat de 192.168.1.x addressen een andere subnetmask hebben?
En zijn die 192.168.1.x adressen via internet direct via dat ip te bereiken? ik hoop het niet, ivm security

Verwijderd

je moet een hup achter je COM21 zetten. Daaraan zet je je server en je andere PC met AthomeIP.

Achter je server kun je clients zetten met 192.168.1.x als IP adress.

  • Kippenijzer
  • Registratie: Juni 2001
  • Laatst online: 16-08 09:43

Kippenijzer

McFallafel, nu met paardevlees

Mijn oplossing voor iets dergelijks was het werken met 2 hubs...

Een 10Mbitje voor @home modem en mijn 2 servers met eigen IP en 2 NIC's

En op de andere NIC-poorten een 100Mbit hub voor het lokale gemasquerade netwerk met alle andere pc's/printers...

  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 14:51
d.m.v. IP-aliasing het 2e ip aan je nic van je server geven en dan met iptables doorsturen.

# ifconfig eth<nic# naar internet>:0 inet <nieuw ip>
# iptables -I PREROUTING -t nat -d <nieuwe ip> -j DNAT --to <interne ip>

ff uitgewerkt dus:
# ifconfig eth0:0 inet 123.123.123.2
# iptables -I PREROUTING -t nat -d 123.123.123.2 -j DNAT --to 192.168.1.2

ohja, iptables is dus kernel 2.4. mocht je nog 2.2 draaienmoet je ff uitvogelen hoe je het met ipchains moet doen.

ohja2, misschien is die ip alias ook niet eens nodig :) moet je maar ff uitproberen. vergeet overigens niet IP aliasing in de kernel aan te zetten.

Verwijderd

Op zaterdag 09 juni 2001 14:35 schreef RickJansen het volgende:
code:
1
2
3
4
5
6
7
8
9
   |
   | internet
   |   hub
  [--] ----
  / | \    \
 |  |  \    \- clients met 192.168.1.x adres
[----]  \   ( server als gateway )
server   \----------[----] 2de @home IPadres
(@home als gateway)    ( @home als gateway )

Kweenie of het duidelijk is :P
Gadverdamme!! :r :r :r

Beetje je lokale verkeer over @home zitten te broadcasten (veel mensen hebben toch een hub omdat een switch te duur is) en daarmee andere nette gebruikers neerhalen!

Is gewoon dom |:(

Mensen zijn te lui om het fatsoenlijk aan te sluiten! :r :r :r

  • robbertb
  • Registratie: September 2000
  • Niet online
Volgens mij zijn die lokale ips (192.168.1.x) niet zichtbaar voor de rest van @home.. omdat ze een lokale subnetmask gebruiken (255.255.255.0)..
Maar weet niet zeker of dit zo is..

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04

jep

echo 1 > /proc/sys/net/ipv4/conf/all/proxy_arp

en ff de omliggende manual checken ;)

ben je met je 2e ip direct online.. bijna dan
Pagina: 1