Linux gateway + win clients

Pagina: 1
Acties:

  • Tha_Butcha
  • Registratie: November 2000
  • Laatst online: 15-04 11:50
Ik heb een Linux gateway draaiende, heel simpel, masquerading/forwarding aangezet doet het allemaal.

Mijn Win2K client kan dan ook gewoon op het internet, met die linux server als gateway ingesteld. Zijn ip krijgt ie toegewezen van diezelfde server (fixed in de dhcpd.conf).

Mijn andere windows98 client echter niet. Hij krijgt gewoon een dynamische ip van de dhcp server. Ik heb bij de TCP/IP eigenschappen van de netwerkkaart ingesteld dat 10.0.0.1 de gateway is, psies als bij de win2k bak. Alleen dit is blijkbaar niet genoeg, want hij kan alleen binnen netwerk pingen en werken, daarbuiten niet.

Iemand een idee hoe ik dit probleem kan verhelpen, zonder dat ik een proxy als squid installeer?

Compromises are for the weak


  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

Normaal kan je ook je gateway in dhcpd.conf ingeven. Probeer dat eens, en doe route print in een dos box op de win95 client

  • 0cool
  • Registratie: April 2001
  • Laatst online: 04-06-2024
Wat is er mis met Squid.... Als dat een eenvoudige oplossing voor je probleem is

You thought your secrets were safe. You were wrong


Verwijderd

Sterker nog, met squid kan je je surf/ftp prestaties draaaaaaaastisch omhoog gooien, dus wat is er mis met squid?

  • spine
  • Registratie: Juni 2001
  • Niet online

spine

VISHUDDHI

Op dinsdag 31 juli 2001 11:06 schreef axkman het volgende:
Sterker nog, met squid kan je je surf/ftp prestaties draaaaaaaastisch omhoog gooien, dus wat is er mis met squid?
als je van ouwe gecached-e paginas houd is squid de oplossing..
het zal je ftp prestaties echt niet omhoog gooien tenzij je elke keer hetzelfde filetje gaat downloaden mischien ...
squid is niet de oplossing voor dit probleem...
kan je me pcies uitleggen hoe het zit...
beide clients krijgen een ip van je dhcpd ?
??

[BSDFreaks.nl] [www.Dark-Future.org] [Alizarin.nl]


Verwijderd

nee dat heb je mis, met persistent downloaden kan squid dezelfde taak overnemen als wat download accelerators doen, zodat de download en surf prestaties drastisch toenemen, zonder squid haal ik zo'n gemiddelde oplopende 200 tot 300kb/s en met squid zit ik gelijk aan 1,46MByte/s. Ook de manier van opvragen (wel met --enable-poll configuren en compilen) is drastisch sneller dan conventionele (win?) proxies en msie.

  • Jive
  • Registratie: April 2000
  • Laatst online: 22-05 22:10

Jive

MooMooMastah

Krijgen al je clients wel een DNS aangewezen ??

Dan kan het natuurlijk best zo zijn dat je idd alleen binnen kan pingen, omdat buiten niet gevonden(resolved) wordt.

Jive's Box
Jive @ DNET


  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

He butcha, als je hulp vraagt, moet je wel nog reageren...

Verwijderd

Ff over squid....zet die maar eens op poort 80 in squid.conf = ACCELERATOR MODE!!! Woehaa....helemaal geweldig!

Verwijderd

leuk dat je zo enthousiast bent, maar op port 80 instellen wil niets zeggen behalve dat hij op poort 80 (www) luisterd voor de aanvragen ;-)

Verwijderd

configen met --enable-poll en --enable-async-io=(aantal threads, +/- 30 voor dual proc machine is aardig)
en reiserfs support, persistent downloading, pipelining, dat zijn de opties waardoor je surf/down prestaties ontzettend omhoog schieten

  • Tha_Butcha
  • Registratie: November 2000
  • Laatst online: 15-04 11:50
Okay, bennik weer, ik kon ff niet online :(

De config van me Win2K bak (die het dus wel doet is als volgt)

IP: krijgt ie van DHCP-server (waar ie statisch is gedefinieerd)
DNS-servers: 10.0.0.1 en daarna 2x DNS servers van mijn ISP, Demon dus.
Gateway: 10.0.0.1

De config van me Win98 bak, zijn allemaal het zelfde dus:
IP: krijgt ie van DHCP-server
DNS-servers: 10.0.0.1 daarna 2x ISP DNS servers.
DNS-hostname/domain: gewoon me externe hostname die ik van demon krijg toegewezen, dus *.demon.nl
Gateway: 10.0.0.1

Linux-config (SuSE 7.0 Pro kernel 2.2.16):

ipchains -X
ipchains -F
ipchains -P forward DENY
ipchains -A forward -i ippp0 -s 10.0.0.0/24 -d 0/0 -j MASQ

waarbij ik de forwarding/masquarding heb aangezet.

De rules lijken goed te werken, want me win2k bak kan wel het internet op.

Me dhcpd.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
# dhcpd.conf
#
# Sample configuration file for ISC dhcpd
#

# option definitions common to all supported networks...
option domain-name "sprang.voesten.nl";
option routers 194.159.73.222; # Demon gateway

option subnet-mask 255.255.255.0;
default-lease-time 86400;
max-lease-time 2592000;

subnet 10.0.0.0 netmask 255.255.255.0 {
  range 10.0.0.50 10.0.0.200;
}

host t-bird {
  hardware ethernet 00:00:b4:b9:6b:a9;
  fixed-address 10.0.0.20;
}

Als ik vanuit me win98 bak ping in me eigen netwerk (10.0.0.X) krijg ik gewoon netjes een hostname en replies terug.

Als ik echter naar buiten wil pingen, bv. demon.nl, dan krijg ik wel een hostname/ip terug (hij resolved de DNS), alleen ik krijg wel gelijk time-outs.

Doe ik een traceroute, dan geeft ie ook time-outs, zodra ik "naar buiten" wil.

Compromises are for the weak


Verwijderd

edit

hmm, verkeerde group

/edit

  • DizzyD
  • Registratie: Augustus 2001
  • Laatst online: 13-02-2025

DizzyD

DUS . . .

[quote
ipchains -A forward -i ippp0 -s 10.0.0.0/24 -d 0/0 -j MASQ
[/quote]

Je hebt een pc met twee netwerkkaarten. Al het interne verkeer mag naar internet. Waarom zou je dan nog verder gaan filteren.
Verder lijkt mij die ippp0 niet lekker :?

ipchains -A forward -i eth0 -j MASQ

zou ik er van maken. Waarbij eth0 je interne interface is. Verder heb je nog input en output filters?

[edit]
sorry ff niet op de datum gelet
[\edit]

KT7 AMD TB800@800 | 512MB Dane-Elec | 2x Quantum LM 30,0 GB RAID 1| Asus 7100 Geforce2MX 32MB | W2k AS SP2 | WNTE 4.0 SP6 | W98SE


  • Tha_Butcha
  • Registratie: November 2000
  • Laatst online: 15-04 11:50
Op zaterdag 04 augustus 2001 11:06 schreef DizzyD het volgende:

ipchains -A forward -i eth0 -j MASQ

zou ik er van maken. Waarbij eth0 je interne interface is. Verder heb je nog input en output filters?
nee, die klopt volgens mij wel, die regel die ik gebruikt had, ippp0 is nl. me uitgaande interface (Teles intern ISDN)

voor de rest had ik nog geen filters, die wou ik er pas op zetten als me win98 client ook online kan.

Compromises are for the weak

Pagina: 1