Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie
Toon posts:

Routeren verkeer tweede netwerkkaart/dongle/virtualnic.

Pagina: 1
Acties:

  • Muncher
  • Registratie: maart 2009
  • Laatst online: 22-10 09:50
Dag allemaal,

Ik zou graag wat meer routering willen aanbrengen op het verkeer dat op mijn server binnenkomt/uitgaat. Ik zou willen bereiken dat verkeer van bijv. een specifieke applicatie (of van een specifieke poort) via een tweede netwerkkaart wordt gerouteerd naar mijn interne netwerk (192.168.X.X). De eerste netwerkkaart zou dan alleen gebruikt worden voor internet verkeer. Volgens mij zijn er 3 opties:

1. Opzetten van virtual NIC en daarover routeren.
2. Inprikken van een extra netwerkkaart
3. Inprikken van WIFI usb-dongle (heb nog 1 liggen) en daarover interne verkeer laten lopen.

Server draait Ubuntu 15.10. Omdat ik hier niet zoveel ervaring mee heb en er via Google niet uitkom, richt ik mij tot jullie :). Welke van deze oplossingen is volgens jullie de meest handige? Hebben jullie wellicht nog een goede tutorial liggen die ik over het hoofd heb gezien?

Alvast bedankt voor de hulp!

  • Brahiewahiewa
  • Registratie: oktober 2001
  • Laatst online: 01:57

Brahiewahiewa

boelkloedig

"meer routering" is een bijzonder vage omschrijving.
Zolang je niet vertelt was je precies wilt bereiken kunnen wij niets zinnigs zeggen

QnJhaGlld2FoaWV3YQ==


  • Muncher
  • Registratie: maart 2009
  • Laatst online: 22-10 09:50
Ok, wat meer toelichting dan. Ik wil dat:

1. Al mijn internetverkeer vanaf deze server over eth1 gaat.
2. Alle requests voor een specifieke applicatie (draaiend op poort 31000 op mijn interne server) voor mijn interne netwerk over eth2 gaan.

Zo iets duidelijker?

  • Yariva
  • Registratie: november 2012
  • Laatst online: 19:54

Yariva

Power to the people!

Klinkt meer als firewall / policy based routing.

Maar ik zou eerst proberen het poortje te blokkeren op 1 poort en toe te laten op de ander. Dit kan je doen met een software firewall (op Ubuntu kan dit bijv met UFW).

Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply


  • Brahiewahiewa
  • Registratie: oktober 2001
  • Laatst online: 01:57

Brahiewahiewa

boelkloedig

Nee, niet.
Je wilt iets met die port 31000 over eth2; dat doe je niet alleen maar omdat 't kan.
Maar zolang jij weigert te vertellen wat dat "iets" is, kan niemand beoordelen wat de beste oplossing is

QnJhaGlld2FoaWV3YQ==


  • drie van acht
  • Registratie: december 2015
  • Niet online
Als ik het goed begrijp dan heb je twee netwerkkaarten in je server en wil je verkeer van verschillende bronnen (lokaal vs. van buitenaf) over die twee verdelen. Dan lijkt het mij het simpelste om ze alle twee aan te sluiten onder verschillende adressen, een keertje in het lan en een keertje met een ander adres in een ander subnet (in een apart poortje met een eigen subnet op de router), en wat er van buitenaf komt naar het tweede adres door te sturen.

Ik weet niet wat je indeling is maar dan krijg je iets als 192.168.A.x voor lan (inclusief eth2) en 192.168.B.x voor server (eth1). Je routertje moet dan wel meerdere gescheiden lans en subnetjes ondersteunen. Je kan ook proberen om de tweede netwerkkaart met een apart adres in hetzelfde lan te proppen maar dat kan makkelijk verkeerd gaan. Let ook goed op hoe je de default route zet op de server.

Mits de hardware het ondersteunt (switch, router, server) kan je die twee IP subnetjes ook via VLANs doen, bijvoorbeeld lan subnet untagged en extra subnet tagged. Maar lees je eerst goed in, te beginnen met IP (adressering, routering) en niet zozeer ubuntu-specifiek.
Pagina: 1


Microsoft Xbox Series X LG CX Google Pixel 5 CES 2020 Samsung Galaxy S20 4G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2020 Hosting door True