LINUX IP routering?

Pagina: 1
Acties:

  • aKra
  • Registratie: Mei 2000
  • Laatst online: 19-08 22:24

aKra

Intentionally left blank.

Topicstarter
Ik heb een vraagje, ooit heb ik er iemand over horen spreken, maar hoe kan ik nou een ECHTE router maken, dus laten we zeggen ik heb een netwerkkaart waar 128 IP's op staan, en ik wil zorgen dat bijv. eth0 op internet zit met al die IP's en dan eth1 in de switch en dat die dan de "IP's" weggeeft aan de PC's...

Dus dat die een FTP open kunnen zetten op eigen IP bijvoorbeeld, surfen met eigen IP, maar dus niet met 1 kabelmodem 20 mensen zelfde IP etc...

Iemand?

Ik draai Slackware 7.1 (btw... ;) )

Intentionally left blank.


Verwijderd

:? ik kan er geen touw aan vast knopen, maar dat zal wel aan mij liggen :?

Wil je nou gewoon aliassen aanmaken, zodat je mooi voor al je services een verschillend IP nummer kan gebruiken met bijbehorende FQDN of wil je gewoon een DHCP-server opzetten die IP's weggeeft?

  • aKra
  • Registratie: Mei 2000
  • Laatst online: 19-08 22:24

aKra

Intentionally left blank.

Topicstarter
Nee... Ik wil dat ik in mijn netwerk bijvoorbeeld iedereen een INTERNET IP kan geven...

Dus laten we zeggen, gewoon een internet router, maar dan niet met masquerading maar met echte IP's die die van het internet afplukt...

De server moet eigenlijk hoofdzakelijk gebruikt worden voor MRTG en dat mensen nog steeds met eigen static IP's kunnen surfen.

Intentionally left blank.


Verwijderd

Hoe krijg je die public IP's?
Via een DHCP-server of geef je ze zelf weg?

Als het via een DHCP-server is, dan zou je gewoon al het verkeer door kunnen laten, maar dan ook echt alle verkeer. Of je geeft de ip's op als aliassen van een netwerkkaart en vervolgens redirect je per publiek IP het verkeer voor dat IP naar het bijbehorende interne IP.
Als je ze zelf kan uitdelen, dan is het gewoon een kwestie van een DHCP-server opzetten.

  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

Goed; je zorgt dat je iig twee werkende netwerkkaarten hebt. Deze configureer je zo dat ze beide goed staan voor het netwerk waar ze aan hangen, dus bv:

ifconfig eth0 x.x.1.1 netmask 255.255.255.0 broadcast x.x.1.255 (up)
ifconfig eth1 y.y.y.10 netmask 255.255.0.0 broadcast y.y.255.255 (up)

Maak een goede default route aan:
ip route add default via y.y.y.1
of route add default gw y.y.y.1

Nu kun je op de router zowel de gateway van je ISP pingen, als de hosts op je interne netwerk. Ook kun je nu vanaf buiten via je ISP jouw eigen gw pingen (x.x.1.1), maar nog niet de hosts op je interne netwerk.

Nu moet je linux nog vertellen dat'ie moet gaan routeren tussen de NIC's:

echo 1 >/proc/sys/net/ip_forward

Ik ga er dus vanuit dat je van je ISP (universiteit? >:) ) een range (publieke)IP-adressen hebt gekregen en een gateway-adres.

Dan je hosts ff vertellen dat ze het IP-adres van je router aan LAN gebruiken als gateway, et voila!

that should do the trick! 8-)

edit: those damn typo's

Verwijderd

dan moet je een gateway maken...als je bijvoorbeeld een c-net hebt is dat niet zo ingewikkeld:

lokaal 1.2.3.0/24, 1.2.3.254 = gateway (dat ip geef je aan de 'lan' kant van je router)
je stelt dan alle clients in in de reeks van 1.2.3.1 t/m 1.2.3.253 die dan als gateway instelling 1.2.3.254 hebben. Dit kun je eventueel in een DHCP server zetten. Dus wat betreft client configuratie is er geen verschil met NAT.

je router heeft aan de internetkant bijvoorbeeld 2.3.4.200 waarbij de router van de ISP (of weet ik veel wat) 1.2.3.0/24 doorstuurt naar 2.3.4.200 (lees jouw routertje dus als gateway ziet voor die betreffende ip adressen)

Dan moet je nog ff naar de routing regels in jouw router kijken, dat zal er dan zoiets uit komen te zien:
code:
1
2
3
4
5
Kernel IP routing table
Destination     Gateway    Genmask     Flags Metric Ref    Use Iface
1.2.3.0     0.0.0.0    255.255.255.0   U     0  0     0 eth0
2.3.4.0     0.0.0.0    255.255.255.0   U     0  0     0 eth1
0.0.0.0     2.3.4.254   0.0.0.0    UG    0  0     0 eth1

Waarbij 2.3.4.254 dus de gateway is van de ISP.

Ik hoor graag of dit een beetje klopt, dan snap ik het namelijk ;)

edit:

Damn, thijs_w ;)

  • aKra
  • Registratie: Mei 2000
  • Laatst online: 19-08 22:24

aKra

Intentionally left blank.

Topicstarter
Hmmm... Snap het nog niet geheel... Maar het is voor op Takeover op de TU/e...

Daar gaan we met 'n groepje zitten internerden... :)

En dan wil ik graag zien hoeveel traffic er door ons systeem gaat...

Intentionally left blank.


Verwijderd

Dan moet je toch ff met systeembeheer gaan babbelen denk ik :)

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 19-08 20:42

Yucko

One clown to rule them all !

BitFreak, jij bent toch dat gastjuh met die 4 servers die je laatst ging samenstellen ?

Ga gewoon praten met netwerkcrew van TO, maar volgens mij gaat het niet (tenminste, niet zoals jij het wilt doen)

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  MacBook Air M4 13" 16GB/512GB -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

even voor de duidelijkheid, voordat ik een langee reply voor niks ga typen:

kun je op dat netwerk een gerouteerd subnet krijgen? dwz: een set IP-adressen die achter een gateway komen te hangen, welke bekend is bij de algemene infrastructuur?

Of wil je zelf een groep IP-adressen die eigenlijk deel uitmaakt van een groot netwerk apart in de gaten gaan houden op traffic-generatie?

Verwijderd

De TU/e kennende moet het eerste wel mogelijk zijn, als ze dit aanvragen.

  • aKra
  • Registratie: Mei 2000
  • Laatst online: 19-08 22:24

aKra

Intentionally left blank.

Topicstarter
Op zondag 17 juni 2001 23:08 schreef Thijs_w het volgende:
even voor de duidelijkheid, voordat ik een langee reply voor niks ga typen:

kun je op dat netwerk een gerouteerd subnet krijgen? dwz: een set IP-adressen die achter een gateway komen te hangen, welke bekend is bij de algemene infrastructuur?

Of wil je zelf een groep IP-adressen die eigenlijk deel uitmaakt van een groot netwerk apart in de gaten gaan houden op traffic-generatie?
Ehm, wat ik dus wil is dus een soort gateway, maar zonder dat de mensen allemaal op hetzelfde IP adres zitten...

En dat ze ook nog eens op traffic gemeten kunnen worden... Want dat willen we graag, zodat we kunnen zien hoeveel we leechen ensow ;)

Intentionally left blank.


  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

ok, dat snap ik, maar weet je ook of je daadwerkelijk een gateway kunt realiseren? Het is daarvoor nl noodzakelijk dat je een groepje IP-adressen krijgt, welke geregistreerd staat bij "de algemene infrastructuur" als zijnde een groep IP-adressendie bereikbaar is via de gateway die je op wilt gaan zetten.
Ik begrijp dat het voor TakeOver is. Nou weet ik dat daar proffesionele routers aanwezig zijn, dus op technisch gebied kan het. De vraag is alleen of de organisatie voor jouw een subnetje naar jouw gateway wil gaan routeren.
Dat is dus voorwaarde 1. Als daar geen zekerheid over is, lijtk het me nauwelijks nuttig uit de doeken te gaan doen hoe dat dan zou kunnen.
Als dat niet mogelijk is

  • aKra
  • Registratie: Mei 2000
  • Laatst online: 19-08 22:24

aKra

Intentionally left blank.

Topicstarter
Maar, kan je niet een makkelijke manier maken zodat je gewoon de data kan "checken", dus een MRTG op een machine laten lopen...

Sommige mensen die met ons meegaan willen een FTP runnen, en die moet dan natuurlijk voor het netwerk toegankelijk zijn...

Met een "gateway", dus een echte zoals je met ISDN doet kan dat namelijk niet...

En het liefst iedereen ook een eigen IP...

Maar, is er niet iets in LINUX waarmee je bijv. een "gateway" mirror maakt, dus dat iedereen eigen ip uitkiest van Takeover (of krijgt), en dan die intikt etc. met alle settings van takeover, maar dan de gateway die doos...

Intentionally left blank.


  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

Eerst ff een misverstand rechtzetten: met een router/gateway (wat je wilt) is het niet persé zo dat iedereen op 1 IP internet. Vaak niet juist, alleen door al dat kabelmodem-sharing gedoe etc. is dat idee er een beetje ingetimmerd, alsof dat de enige vorm van een gateway zou zijn. Ik zou zelfs liever willen omdraaien en zeggen dat een Gateway met aan beide kanten publieke IP's (dus niet proxy-ing, masq.-ing etc) standaard is en de NAT-doos de bijzondere uitvoering... ;)

De enige oplossing voor jouw 'probleem' die ik zie is alle pc's die je in de gaten wilt houden op een hub te hangen en dan 1 PC uitrusten met twee NICs in promiscious mode. Deze configureer je dan als bridge. Vervolgens moet je daar dan nog een 3e netwerkkaart inhangen die je een IP geeft om de bak te kunnen benaderen. Wellicht dat je dan via mrtg (en een snmptrap op de bridge) het verkeer kan gaan meten.

Ik heb dit zelf nog nooit uitgeprobeerd en het is ook maar een plotselinge ingeving. Probeer het eens zou ik zeggen. Een bridge kun je redelijk eenvoudig maken mbv de alom bekende lrp-flop's die je configureerd voor een bridge. Let ff op dat DHCP-request niet standaard door een bridge heen komen. Daarvoor moet je een DHCP-relay installeren (optie bij LRP).

  • aKra
  • Registratie: Mei 2000
  • Laatst online: 19-08 22:24

aKra

Intentionally left blank.

Topicstarter
Thijs, dat was ik sowieso al van plan, een eigen Switch mee te nemen...

Maar, ik snap nog niet precies wat je bedoelt, en wat zouden de commando's zijn.

Intentionally left blank.


  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

Switch meenemen mag niet:
This year's network will feature a total of 900 fastethernet switchports, and you may connect all NIC equipment - excluding switches. If you have some particular demand for network connectivity, please contact Pim van Pelt
Commando's? ben je gek! linkjes zul je bedoelen :)

http://www.linuxdoc.org/HOWTO/mini/Bridge.html
http://www.linuxdoc.org/HOWTO/BRIDGE-STP-HOWTO/index.html

  • aKra
  • Registratie: Mei 2000
  • Laatst online: 19-08 22:24

aKra

Intentionally left blank.

Topicstarter
Dan neem ik een eigen HUB mee ;)

Nee, maar, ik neem gewoon een simpelweg switchje mee...

Want, wat we hier nu over lullen is ->

1 x netwerkkabel in de Takeover switch, 1 x netwerkkabel naar onze switch...

Dus, ze hebben er geen last van...

Intentionally left blank.

Pagina: 1