Toon posts:

Routeren verkeer tweede netwerkkaart/dongle/virtualnic.

Pagina: 1
Acties:

  • Muncher
  • Registratie: maart 2009
  • Laatst online: 02-09 19:54
Dag allemaal,

Ik zou graag wat meer routering willen aanbrengen op het verkeer dat op mijn server binnenkomt/uitgaat. Ik zou willen bereiken dat verkeer van bijv. een specifieke applicatie (of van een specifieke poort) via een tweede netwerkkaart wordt gerouteerd naar mijn interne netwerk (192.168.X.X). De eerste netwerkkaart zou dan alleen gebruikt worden voor internet verkeer. Volgens mij zijn er 3 opties:

1. Opzetten van virtual NIC en daarover routeren.
2. Inprikken van een extra netwerkkaart
3. Inprikken van WIFI usb-dongle (heb nog 1 liggen) en daarover interne verkeer laten lopen.

Server draait Ubuntu 15.10. Omdat ik hier niet zoveel ervaring mee heb en er via Google niet uitkom, richt ik mij tot jullie :). Welke van deze oplossingen is volgens jullie de meest handige? Hebben jullie wellicht nog een goede tutorial liggen die ik over het hoofd heb gezien?

Alvast bedankt voor de hulp!

  • Brahiewahiewa
  • Registratie: oktober 2001
  • Laatst online: 02:26

Brahiewahiewa

boelkloedig

"meer routering" is een bijzonder vage omschrijving.
Zolang je niet vertelt was je precies wilt bereiken kunnen wij niets zinnigs zeggen

QnJhaGlld2FoaWV3YQ==


  • Muncher
  • Registratie: maart 2009
  • Laatst online: 02-09 19:54
Ok, wat meer toelichting dan. Ik wil dat:

1. Al mijn internetverkeer vanaf deze server over eth1 gaat.
2. Alle requests voor een specifieke applicatie (draaiend op poort 31000 op mijn interne server) voor mijn interne netwerk over eth2 gaan.

Zo iets duidelijker?

  • Yariva
  • Registratie: november 2012
  • Laatst online: 12:01

Yariva

Power to the people!

Klinkt meer als firewall / policy based routing.

Maar ik zou eerst proberen het poortje te blokkeren op 1 poort en toe te laten op de ander. Dit kan je doen met een software firewall (op Ubuntu kan dit bijv met UFW).

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


  • Brahiewahiewa
  • Registratie: oktober 2001
  • Laatst online: 02:26

Brahiewahiewa

boelkloedig

Nee, niet.
Je wilt iets met die port 31000 over eth2; dat doe je niet alleen maar omdat 't kan.
Maar zolang jij weigert te vertellen wat dat "iets" is, kan niemand beoordelen wat de beste oplossing is

QnJhaGlld2FoaWV3YQ==


  • drie van acht
  • Registratie: december 2015
  • Niet online
Als ik het goed begrijp dan heb je twee netwerkkaarten in je server en wil je verkeer van verschillende bronnen (lokaal vs. van buitenaf) over die twee verdelen. Dan lijkt het mij het simpelste om ze alle twee aan te sluiten onder verschillende adressen, een keertje in het lan en een keertje met een ander adres in een ander subnet (in een apart poortje met een eigen subnet op de router), en wat er van buitenaf komt naar het tweede adres door te sturen.

Ik weet niet wat je indeling is maar dan krijg je iets als 192.168.A.x voor lan (inclusief eth2) en 192.168.B.x voor server (eth1). Je routertje moet dan wel meerdere gescheiden lans en subnetjes ondersteunen. Je kan ook proberen om de tweede netwerkkaart met een apart adres in hetzelfde lan te proppen maar dat kan makkelijk verkeerd gaan. Let ook goed op hoe je de default route zet op de server.

Mits de hardware het ondersteunt (switch, router, server) kan je die twee IP subnetjes ook via VLANs doen, bijvoorbeeld lan subnet untagged en extra subnet tagged. Maar lees je eerst goed in, te beginnen met IP (adressering, routering) en niet zozeer ubuntu-specifiek.
Pagina: 1


Nintendo Switch (OLED model) Apple iPhone 13 LG G1 Google Pixel 6 Call of Duty: Vanguard Samsung Galaxy S21 5G Apple iPad Pro (2021) 11" Wi-Fi, 8GB ram Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True

Tweakers maakt gebruik van cookies

Bij het bezoeken van het forum plaatst Tweakers alleen functionele en analytische cookies voor optimalisatie en analyse om de website-ervaring te verbeteren. Op het forum worden geen trackingcookies geplaatst. Voor het bekijken van video's en grafieken van derden vragen we je toestemming, we gebruiken daarvoor externe tooling die mogelijk cookies kunnen plaatsen.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Forum cookie-instellingen

Bekijk de onderstaande instellingen en maak je keuze. Meer informatie vind je in ons cookiebeleid.

Functionele en analytische cookies

Deze cookies helpen de website zijn functies uit te voeren en zijn verplicht. Meer details

janee

    Cookies van derden

    Deze cookies kunnen geplaatst worden door derde partijen via ingesloten content en om de gebruikerservaring van de website te verbeteren. Meer details

    janee