Toon posts:

Routing op een Linux bak

Pagina: 1
Acties:
  • 119 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hallo mede tweakers,

Ik heb het volgende probleem. Ik heb een Suse 6.2 bak, die behalve DHCP doet, ook routing doet naar naar een ander intern netwerk via een Cisco router. Als alles goed gaat moet het dan als volg uitzien.

workstation 192.168.9.xxx
linux bak 192.168.90.xxx
router 202.10.100.xxx
doel machine 143.166.xxx.xxx

als ik een traceroute maak dan kom ik tot 192.168.90.xxx en dan kapt die ermee

op de linux bak heb ik de volgende route tabel

network gateway netmask
192.168.0.0 192.168.90.1 255.255.0.0
192.168.90.0 * 255.255.255.0
202.10.100.0 * 255.255.255.0
143.166.0.0 202.10.30.1 255.255.0.0

IPv4 forwarding heb ik enabled

Misschien dat iemand van jullie iets weet op dit probleem

  • cyclone
  • Registratie: Juni 2000
  • Laatst online: 21-08 19:29

cyclone

-=Hacking is my life=- (NOT)

Ik neem nu ff aan dat de cisco je internet router is , dan moet je op je linux doos een gateway definieren :

route add default gw zet hier het ip van je cisco doos

Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...


Verwijderd

Topicstarter
Dat heb ik al eens gedaan om default 202.10.30.xxx (cisco router), zonder resultaat. Ik weet dat het een kleine instelling is, maar ik kan hem helaas niet vinden

  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

Kun je misschien een iets duidelijkere omschrijving geven van de infrastructuur? Dat zou wel verhelderend zijn, op dit moment kan ik er geen kaas van maken. Beetje ASCII-art is al voldoende :)

ff eens schetsje met welke netwerken je nu precies hebt en hoe de verschillende puters en routers daar in hangen, incl bijbehornede IP-adressen op de interfaces...

Verwijderd

Topicstarter
192.168.99.xxx
|------------|
|workstation |
|------------|
|
| 192.168.99.1
|----------|
|router | (routing naar 192.168.90.2)
|intern |
|----------|
|
| 192.168.90.2 (route tabel staat
| in mijn eerste post)
|--------------|
| Linux router |
|--------------|
|
|
|
|--------------|
|externe router|
|--------------|

Dus van de workstation tot de linux router gaat het goed daarna krijg ik een timeout.

network gateway netmask
192.168.0.0 192.168.90.1 255.255.0.0
192.168.90.0 * 255.255.255.0
202.10.100.0 * 255.255.255.0
143.166.0.0 202.10.30.1 255.255.0.0

Verwijderd

Topicstarter
excuses voor de slechte tekening

  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

Hmmm... ik begrijp d'r nog niet veel van :?

maar stap voor stap komen we d'r vast wel!

Begrijp ik het goed dat er 3 routers op rij staan? het netwerk waar je workstation in zit is via een router gekoppeld aan een andere router die op zijn beurt weer aan een andere router (ISP?) hangt?

Ik krijg het idee dat het probleem hem zit in overlappende subnet masks. Het is dus van belang te weten welke IP-adressen de routers hebben op elke interface en met welke subnet masks...

Verwijderd

Topicstarter
Het is een klein gedeelte van het netwerk dat ik geprobeerd uit te tekenen. de interne router is de main router voor ons interne netwerk. De linux bak doet DHCP voor het 192.168.0.0 netwerk en doet tevens forward routing naar een router van een klant van ons die fysiek bij ons staat maar wij niks aan kunnen configureren. het netwerk dat ik probeer te bereiken is 143.162.0.0 (wat een intern net is van een klant van ons) dat word geroute door de router met adres 202.10.100.1 vandaar dat die linux bak 2 nics heeft. Zoals ik al zei 192.168.0.0 voor het interne en 202.10.100.229 voor de verbinding naar de router op 202.10.100.1

  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

kun je 202.10.100.229 en 202.10.100.1 (de if van de "klant-router" naar jouw netwerk) pingen?

EDIT:
Ik weet ook niet hoe lekker die linuxdoos het vind dat er overlappende entries (192.168.90.0/24 valt onder 192.168.0.0/16) in de routingtable staan, maar als je die linuxdoos op als z'n interfaces kan pingen en kan tracen zal dat wel los lopen...

Verwijderd

Topicstarter
op de linux bak zelf ja, ik kan beide pingen, als ik op de linux bak ben kan ik ook de klants IP adres bereiken via traceroute en ping

  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

ik heb zo het vermoeden dat het probleem ligt bij de server van de klant of die laatste router... het packetje komt zeer waarschijnlijk op de heenweg wel aan, maar de terugweg is niet of onvoldoende gedefinieerd... Het zou me niets verbazen als die router van de klant (cisco) standaard alle 192.168-achtigen discard wegens bogus-adres, wat in feite ook waar is natuurlijk. Alleen in deze "uitzonderlijke" situatie is een 192.168-route relevant.

Verwijderd

Topicstarter
Maar, als het pakketje als uitweg 202.10.100.229 heeft, hoe kan dat dan een 192.168.x.x weerhouden ? Ik bedoel, het probleem is dat ik van 192.168.90.2 naar 202.10.100.229 moet komen(intern op de linux bak) en van daaruit het 202.10.100.1 adres bereik. Het heeft namelijk gewerkt, maar de vorige linux box die dit deed, heeft een hardware crash gehad, en ik heb die bak destijds niet geconfigureerd. Ik heb een vermoeden dat die routing van 192.168.x.x naar 202 netwerk niet werkt op de een of andere manier en daarom zijn doel niet bereikt want als ik een traceroute maak dan gaat die als volg
D:\>tracert 143.162.137.35

Tracing route to 143.162.137.35 over a maximum of 30 hops

1 <10 ms <10 ms <10 ms 192.168.99.1
2 <10 ms <10 ms <10 ms 192.168.90.2
3 * * * Request timed out.

Ik zit dus in het 99 netwerk, de router stuurt me naar 90.2 (wat ook klopt en vandaar uit gaat het mis)

  • T-h-i-j-s
  • Registratie: April 2000
  • Laatst online: 21-04 13:18

T-h-i-j-s

koffie? ja lekker :)

het nare is, dat je niet/moeilijk kan nagaan of het heengaande packet niet op 202.10.100.1 komt of dat het teruggaande packet niet vanaf 202.10.100.1 naar 202.10.100.229 komt.

draai eens een tcpdump op de linuxbak op IF 202.10.100.229, mischien brengt dat verheldering....

edit: typo

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Routing is 2 way communication..Ik ga er van uit dat de router die het netwerk tussen de 99.x en 90.x scheidt geen NAT doet, dus dan moet je op je linux router ook een route aangeven voor het netwerk 99.x met als gateway de cisco router naar dat netwerk..

Dus op je linux machine moet oko deze route staan:
192.168.99.0 255.255.255.0 GW 192.168.90.1
Even er vanuitgaande dat 192.168.90.1 het ip adres van je router is aan die kant.

Suc6, en laat horen of het werkt..
gr
CyberJ

Verwijderd

Topicstarter
CyberJ,

Bedankt voor je reactie, maar zo ver was ik al, ik heb hier 7 Vlans (192.168.0.x, 192.168.10.x, 192.168.15.x, 192.168.20.x, 192.168.30.x 192.168.40.x 192.168.99.x 192.168.90.x) Die hebben allemaan een gateway tot EEN centrale (Internet router). Alle traffic van alle vlans (met daar achter alle hosts) kunnen die linux bak bereiken (192.168.90.2), traffic vanaf 192.168.90.2 naar 202.10.100.229-------->202.10.100.1 gaat het mis.

192.168.0.0 192.168.90.1 255.255.0.0
192.168.90.0 * 255.255.255.0
202.10.100.0 * 255.255.255.0
143.166.0.0 202.10.100.1 255.255.0.0

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Ok, doet je Linuxrouter dan NAT, of IPMASQ zoals dat heet onder Linux ??
Zoja dan zou het meoten werken, zo nee, dan moet je op de Internet router, de laatste router, ook routes definieren naar al je VLAN's via het IP adress van je linuxrouter.
Nogmaals, routing is 2 way communication.

Of was je ok al ZOver ??
gr
CyberJ

  • cyclone
  • Registratie: Juni 2000
  • Laatst online: 21-08 19:29

cyclone

-=Hacking is my life=- (NOT)

Op vrijdag 03 augustus 2001 11:09 schreef CyberJ het volgende:
Of was je ok al ZOver ??
gr
CyberJ
LOL :) :)

Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...


Verwijderd

Topicstarter
Hoi CyberJ,

Bedankt voor je tip, er was een kleine instelling die ik nu gevonden heb. dus het is ZOver, alles loopt weer ;) Thanx anyway

  • Equator
  • Registratie: April 2001
  • Laatst online: 20-08 14:54

Equator

Crew Council

🦺#Rodekruis #whisky #barista

You are welkom..
Maaruhh.. wat was nu die kleine instelling ??
Gaarne posten, want dan heben anderen er ok wat aan..

gr
CyberJ

(Goh, heb ik toch nog wat aan dat certificaat van Cisco ;) )

Verwijderd

Topicstarter
Hallo CyberJ,

Het was een firewall instelling. het leuke is dat die bak niet door mij geinstalleerd was. In het IPchains config file stond een verwijzing naar 143.162.136.xxx. Het lollige was dat deze file de name "rules" had en ik niet wist dat daar die instellingen in stonden.:(

anyway Thanks again
Pagina: 1