netmask probleem

Pagina: 1
Acties:

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
Hallo, ik heb hier op mijn werk een Linux bak als router geconfigureerd, werkt prima, MAAR!!?

ik kan pc's tm ..toegang geven:
voorbeeld:
ipchains -A forward -s 192.168.112.0/24 werkt
maar: ipchains -A forward -s 192.168.112.0/99 (of nog meer) werkt NIET :(

Dit is wel nodig, aangezien hier ook pc's staan met een 192.168.112.89 IP bijvoorbeeld,

WAAROM kan dit niet ????

Verwijderd

Dude... kies voortaan ff een normale topictitel, dit klinkt agressief en het geeft niet duidelijk de inhoud van je msg weer.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Een netmask met 99 bits... dat vind ik heel knap. Volgens mij snap je het /24 principe niet helemaal.

Het zal wel niet, maar het zou maar wel.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat moet je anders aangeven,
192.168.112.0/32 is een voorbeeld van een goede syntax.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
sorry, weer wat geleerd /24 zijn natuurlijk bits *D

zelfs ik weet nog niet alles ;)

Verwijderd

In toevoeging hierop wil ik toch graag nog ff een bijlage geven voor mensen die deze draad lezen en er niets van snappen.

Netmasks kunnen bij iptables/ipchains en meer van dat soort prut 'verkort' worden door er /getal achter te zetten. Nu bestaat een volledig netmask uit 32 bits. Als er niets is opgegeven wordt er uitgegaan van een 0 in het netmask dus zal je /24 nodig hebben voor het netmask 255.255.255.0 . Wil je echter een groter netwerk, bv. 192.168.x.x moet het netmask 255.255.0.0 zijn en zijn dus slechts 16 bits verantwoordelijk voor het netmask; gevolg, zet /16 achter het IP adres. Hopelijk maak ik het nu niet nóg moeilijker voor sommige mensen, maar lees anders gerust eens de Networking Concepts HOWTO door.

Dit brengt mij eigenlijk ook weer tot een vraag; als je een netmask hebt van 255.255.255.100 bijvoorbeeld, is dan de range van 192.168.1.100 tot 192.168.1.255 mogelijk? Of een andere range? (dit alleen eventjes ter uitbreiding van deze 'netmasks draad', zelf vond ik dit in het begin ook altijd een moeilijk aspect van netwerken)

Verwijderd

Op woensdag 18 juli 2001 17:21 schreef rhand0z het volgende:
[knip]

Dit brengt mij eigenlijk ook weer tot een vraag; als je een netmask hebt van 255.255.255.100 bijvoorbeeld, is dan de range van 192.168.1.100 tot 192.168.1.255 mogelijk? Of een andere range? (dit alleen eventjes ter uitbreiding van deze 'netmasks draad', zelf vond ik dit in het begin ook altijd een moeilijk aspect van netwerken)
Niet helemaal. Als je toch aan het uitleggen bent ;) , dan zal ik het nog maar wat verder uitleggen.
Het mask bestaat evenals het ip-adres dus uit 32 bits. Dit is opgebouwd uit 4 zogenaamde octetten.
Bijvoorbeeld 192.168.0.1 is in bitnotatie:
11000000.10101000.00000000.00000001

Je begint van rechts naar links te lezen in die rijtjes. Het eerste getal hierin vermeenigvuldig je met 20. Het tweede getal met 21 etc t/m 27. Vervolgens tel je die getallen in een octet bij elkaar op (tot zover de teleac cursus binair tellen :P ).

Een netmask bestaat zoals gezegd ook uit 4 octetten.
Bijvoorbeeld 255.255.255.128 (lekker makkelijk tikken in binair ;) ):
11111111.11111111.11111111.10000000

Dan is er nog het netwerk-id. Dit geeft het ip van het netwerk zelf aan. Het Is het eerste ip in het subnet.
Stel voor dat we bovenstaand ip en bovenstaand netmask gebruiken.
Dan is 192.168.0.0 het netwerk-id.
Verder is er nog een zogenaamd broadcast adres. Dit is het laatste ip in het subnet, van dat netwerk.
In bovenstaand geval zou dat 192.168.0.127 zijn. Alle tussenliggende ip's zijn vrij voor clients.
Zoals je misschien opvalt, deelt bovenstaande subnet het veel gangbaardere subnet 255.255.255.0 (192.168.0.0-192.168.0.255) als het ware in tweeen.
Zo kan je dus ook een netwerk maken met als netwerk-id 192.168.0.128-192.168.0.255.

Wat is nu de clue :?
Het aantal bits dat op 0 staat in het netmask (de waarde daarvan) is te gebruiken in de ip-adres range.

[edit]
Nogal wat typos

Verwijderd

Op woensdag 18 juli 2001 19:27 schreef nelske het volgende:
(...)
Zoals je misschien opvalt, deelt bovenstaande subnet het veel gangbaardere subnet 255.255.255.0 (192.168.0.0-192.168.0.255) als het ware in tweeen.
Zo kan je dus ook een netwerk maken met als netwerk-id 192.168.0.128-192.168.0.255.
Maarrr.. Welk subnet masker moet je nu gebruiken als je de IP range 192.168.1.128-192.168.1.255 wil gebruiken en welk als je 192.168.1.0 tot 192.168.1.127 wil gebruiken? Of zijn beide netmasks hetzelfde en is het laatste segment van het IP ook een 'stukje netwerk-id'?
Ennnn... Dit was een mooi voorbeeld als je een range van 256 IP adressen (in theorie, ok) in tweeën splitst, maar wat als je het in vieren deelt? Welke netmasks krijg je dan? De Networking Concepts HOWTO zegt mij dat er in zo'n geval het subnetmasker 255.255.255.192 gebruikt moet worden, maar than again, wat zorgt ervoor dat 192.168.1.3 geen verbinding kan maken met 192.168.1.78, maar wel met 192.168.1.24 (for example..).

Nelske (of iemand anders), hopelijk kan iemand mij uit deze :? halen want it drives me crazy! :)

[edit][ineens-helder-worden-mode]
Of is het zo dat alle clients bij een bepaald subnet al een verdeling maken van welke IP adressen wel en welke niet berijkbaar zijn? Dus dat een netmask van 255.255.255.192 het netwerk automatisch opdeeld in 192.168.1.0 tot 192.168.1.63 (als broadcast) en 192.168.1.64 tot 192.168.1.127 etc..? :z

Verwijderd

Op woensdag 18 juli 2001 20:34 schreef rhand0z het volgende:

[..]

Maarrr.. Welk subnet masker moet je nu gebruiken als je de IP range 192.168.1.128-192.168.1.255 wil gebruiken en welk als je 192.168.1.0 tot 192.168.1.127 wil gebruiken? Of zijn beide netmasks hetzelfde en is het laatste segment van het IP ook een 'stukje netwerk-id'?
You've got that right :)
Is dus inderdaad hetzelfde subnet masker.
Ennnn... Dit was een mooi voorbeeld als je een range van 256 IP adressen (in theorie, ok) in tweeën splitst, maar wat als je het in vieren deelt? Welke netmasks krijg je dan? De Networking Concepts HOWTO zegt mij dat er in zo'n geval het subnetmasker 255.255.255.192 gebruikt moet worden, maar than again, wat zorgt ervoor dat 192.168.1.3 geen verbinding kan maken met 192.168.1.78, maar wel met 192.168.1.24 (for example..).
Yep, dat klopt helemaal wat er in die HOWTO staat (duh :P ). Zoals je in mijn posts kon zien kan je met de bits die nog op 0 staan (de waarde daarvan het aantal ip's dat nog vrij is definieren. In jouw voorbeeld heb je dus nog ruimte voor 64-2 ip's.
De ip's die je noemt liggen zolas je duidelijk kunt zien, dan niet in hetzelfde subnet!! Ofwel ze kunnen elakar ook niet bereiken dan (tenminste als er niet een machine is, die tot beide subnets toegang heeft)
Nelske (of iemand anders), hopelijk kan iemand mij uit deze :? halen want it drives me crazy! :)
Bij deze een poging :)

Verwijderd

Op woensdag 18 juli 2001 15:54 schreef Jotti het volgende:
Een netmask met 99 bits... dat vind ik heel knap. Volgens mij snap je het /24 principe niet helemaal.
Heel aardig zo'n opmerking maar daar heeft de vrager toch geen reet aan, leg het hem dan OF ff duidelijk uit, OF hou je muil... sorry maar hier kan ik niet tegen, we zijn hier toch om te helpen en te vragen????!!!! |:(

Verwijderd

Op woensdag 18 juli 2001 20:45 schreef 007larovisuals het volgende:

[..]

Heel aardig zo'n opmerking maar daar heeft de vrager toch geen reet aan, leg het hem dan OF ff duidelijk uit, OF hou je muil... sorry maar hier kan ik niet tegen, we zijn hier toch om te helpen en te vragen????!!!! |:(
Oh nee. Het geeft toch aan dat de fout bij de persoon zit en niet in de software o.i.d.

Een antwoord dat ik en (naam ff opzoeken zometeen :P
edit:
gevind :) Rhand0z
) gaf, gaat wel redelijk ver, voor iets, dat redelijk basic is in netwerk gebeuren.

Verder weet Jotti als geen ander wat helpen is. FYI: Jotti is HGA softe goederen en moderator NOS.

Verwijderd

Op woensdag 18 juli 2001 20:45 schreef 007larovisuals het volgende:
Heel aardig zo'n opmerking maar daar heeft de vrager toch geen reet aan, leg het hem dan OF ff duidelijk uit, OF hou je muil... sorry maar hier kan ik niet tegen, we zijn hier toch om te helpen en te vragen????!!!! |:(
Ik vind dit een sfeer-verneukende post figuur.. Iedereen doet hier zijn best om mensen verder te helpen met hun problemen en een ietwat ironische opmerking zo nu en dan moet toch kunnen vind ik. Aan je profiel zag ik trouwens ook dat je reeds 3 dagen actief bent op GoT en dat je dus weinig recht van spreken hebt, zeker tegenover een MOD!

Btw, Nelske, bedankt, ben ik weer een netwerk-probleem-waas kwijt! :P

[edit] nog één vraagje dan; is die verdeling altijd zo als in mijn voorbeeld? Dat 192.168.1.0 - 192.168.1.63 en zo verder verschillende subnets zijn en niet bijvoorbeeld (om maar een raar voorbeeld te noemen) 192.168.1.74 - 192.168.1.137 ?

[edit 2]
Jotti, is deze draad niet misschien een idee voor in de FAQ?

  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 19-08 18:56
bij deze ook nog ff iedereen bedankt hier, ik ben weer wat wijzer geworden van linux :7

Verwijderd

Op woensdag 18 juli 2001 20:57 schreef rhand0z het volgende:

[..]

Ik vind dit een sfeer-verneukende post figuur.. Iedereen doet hier zijn best om mensen verder te helpen met hun problemen en een ietwat ironische opmerking zo nu en dan moet toch kunnen vind ik. Aan je profiel zag ik trouwens ook dat je reeds 3 dagen actief bent op GoT en dat je dus weinig recht van spreken hebt, zeker tegenover een MOD!

Btw, Nelske, bedankt, ben ik weer een netwerk-probleem-waas kwijt! :P
Ghehe. nieuw nederlands woord: "sfeer-verneukend post figuur" :P
Enne "ur welcome" :)
Op woensdag 18 juli 2001 21:00 schreef kieskes het volgende:
bij deze ook nog ff iedereen bedankt hier, ik ben weer wat wijzer geworden van linux :7
Sterker nog; je bent niet zozeer iets van Linux wijzer geworden, maar wel van netwerk gebeuren. Iets dat in alle OSen van pas zou kunnen komen.

Verwijderd

Op woensdag 18 juli 2001 20:57 schreef rhand0z het volgende:
[edit] nog één vraagje dan; is die verdeling altijd zo als in mijn voorbeeld? Dat 192.168.1.0 - 192.168.1.63 en zo verder verschillende subnets zijn en niet bijvoorbeeld (om maar een raar voorbeeld te noemen) 192.168.1.74 - 192.168.1.137 ?
De range die jij wilt hebben is er een waarvan het netmask dus ook 255.255.255.192 is. Daarvan ligt de indeling vast ja (evenals de andere paren, om verwarring te voorkomen). Zo kan je met het ip en het netmask van dat ip, dus het broadcast/netwerk-id achterhalen ;)
[edit 2]
Jotti, is deze draad niet misschien een idee voor in de FAQ?
Deze vraag komt niet vaak voor in NOS (en geloof me, dat ik wel eens af en toe in NOS te vinden ben :P ). Zou in principe ook meer iets voor network-troubleshooting zijn.
Maar goed, that's up to Jotti natuurlijk :)

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Sjonge, je kunt nooit eens een feestje hebben zeg :P

Ehm... op zich is dit best een interessante draad, maar komt IMO te weinig voor om in de NOS FAQ opgenomen te worden. Misschien is het een idee om in de NT FAQ op te laten nemen (nee Network Troubleshooting, niet 'die andere' NT ;) ).

Nog even zelf reageren op meneer 007larovisuals: je hebt gelijk als je beweert dat ik geen oplossing geef, maar je moet goed bedenken dat ik de topicstarter liever een klein zetje in de goede richting geef dan dat ik kant en klare oplossingen geef. Het is in eerste instantie beter iets zelf te ontdekken. Enne... weet tegen wie je spreekt he ;) . Live 'n let live is what I say.

Het zal wel niet, maar het zou maar wel.

Pagina: 1