NAT vyos router

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • sjermanie
  • Registratie: Juli 2020
  • Laatst online: 07-07-2022
Mijn vraag
Ik heb nog minimale kennis over alles wat draait binnen netwerken dus excuus als ik niet alles in één keer begrijp. Ik moet voor mijn opleiding een omgeving maken met vyos routers, en voor één onderdeel hiervoor moet ik een verbinding naar het internet opstellen die vanaf alle routers beschikbaar is. Ik heb verschillende netwerken gebruikt (10.59.1.0/24, 10.59.2.0/24, 10.59.3.0/24, 10.59.4.0/24. Nu heb ik op één router 10.59.1.1 NAT geconfigureerd. Ik heb in totaal maar drie regels gebruikt, namelijk eentje om mijn outbound-interface aan te geven (hier heb ik mijn bridged eth adapter aan toegekend). De tweede regel om het source address aan te geven (10.59.0.0/16, zodat alle netwerken erin staan). en als laatste heb ik het translation address op masquerade staan. Vanaf de router waarop ik nat heb geconfigureerd kan ik normaal pingen naar 8.8.8.8. Vanaf een isp router die op hetzelfde netwerk zit en direct verbonden is met de nat router kan ik ook pingen naar 8.8.8.8, maar krijg ik van de andere netwerken die in die router zitten foutmelding terug van destination host unreachable. Vanaf de routers aan de andere kant. Dit zijn van de netwerken 10.59.1.0 en 10.59.4.0 krijg ik network unreachable terug. De routers kunnen onderling wel allemaal met elkaar pingen d.m.v. ospf. Nu is mijn vraag hoe ik ervoor kan zorgen dat alle routers die op alle netwerken zitten het internet kunnen bereiken via die ene nat router die ik heb?


Relevante software en hardware die ik gebruik
Ik gebruik vmware workstation pro en maak gebruikt van 6 vyos routers in totaal

Wat ik al gevonden of geprobeerd heb
...

[ Voor 6% gewijzigd door sjermanie op 20-07-2020 15:05 ]

Beste antwoord (via sjermanie op 20-07-2020 15:35)


  • Room42
  • Registratie: September 2001
  • Niet online
Het is eigenlijk heel simpel. Je moet je voorstellen dat een rij personen slechts een deel van de route kennen, maar ze weten wel aan wie ze het wel moeten vragen als de gevraagde route niet bij hun bekend is. "8.8.8.8? Hmm, die ken ik niet, maar ik stuur je vraag even door naar vyos 4". "8.8.8.8? Die valt buiten mijn bekende netwerken, ik zet hem door naar mijn default gateway, de ISP router."

Zo heb je waarschijnlijk ingesteld dat vyos 1 weet dat hij bij vyos 6 moet zijn voor het netwerk van vyos 6 (bijvoorbeeld). Zo moet je dus ook instellen dat vyos 3 weet dat ie voor alle andere netwerken bij (een router naar) de ISP-router moet zijn. Oftewel de default gateway.

Loop dus de route na en kijk op elke router die je tegenkomt om deze de route naar 8.8.8.8 kan vinden (als dat de bedoeling is). Het makkelijkste is om de route achteruit te bewandelen.

Plaats anders ook even een tekening van het netwerk.

[ Voor 18% gewijzigd door Room42 op 20-07-2020 15:14 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron

Alle reacties


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Het is eigenlijk heel simpel. Je moet je voorstellen dat een rij personen slechts een deel van de route kennen, maar ze weten wel aan wie ze het wel moeten vragen als de gevraagde route niet bij hun bekend is. "8.8.8.8? Hmm, die ken ik niet, maar ik stuur je vraag even door naar vyos 4". "8.8.8.8? Die valt buiten mijn bekende netwerken, ik zet hem door naar mijn default gateway, de ISP router."

Zo heb je waarschijnlijk ingesteld dat vyos 1 weet dat hij bij vyos 6 moet zijn voor het netwerk van vyos 6 (bijvoorbeeld). Zo moet je dus ook instellen dat vyos 3 weet dat ie voor alle andere netwerken bij (een router naar) de ISP-router moet zijn. Oftewel de default gateway.

Loop dus de route na en kijk op elke router die je tegenkomt om deze de route naar 8.8.8.8 kan vinden (als dat de bedoeling is). Het makkelijkste is om de route achteruit te bewandelen.

Plaats anders ook even een tekening van het netwerk.

[ Voor 18% gewijzigd door Room42 op 20-07-2020 15:14 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 16-09 18:48
Doet de router die NAT regelt mee in het OSPF process ? Stuurt ie een "default route" mee in OSPF naar alle andere routers ? Dat de andere routers onderling elkaar kunnen bereiken geeft enkel aan dat OSPF min of meer werkt, maar je met een keertje kijken naar de eigenlijk routing table!

Acties:
  • 0 Henk 'm!

  • sjermanie
  • Registratie: Juli 2020
  • Laatst online: 07-07-2022
Dus als ik het goed begrijp, moet ik ervoor zorgen dat elke router in de omgeving een static route heeft naar de nat router? Zo ja, moet dit dan de bridged interface of de interface van het lan segment zijn?

Acties:
  • 0 Henk 'm!

  • sjermanie
  • Registratie: Juli 2020
  • Laatst online: 07-07-2022
Het is nu gelukt. Heel erg bedankt!

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
sjermanie schreef op maandag 20 juli 2020 @ 15:19:
Het is nu gelukt. Heel erg bedankt!
Hoe dan? Handig voor de volgende die deze vraag heeft. :)
En ook voor jezelf, omdat je het dan een keer uitgeschreven hebt. :*)

[ Voor 32% gewijzigd door Room42 op 20-07-2020 15:21 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 16-09 18:48
sjermanie schreef op maandag 20 juli 2020 @ 15:17:
Dus als ik het goed begrijp, moet ik ervoor zorgen dat elke router in de omgeving een static route heeft naar de nat router? Zo ja, moet dit dan de bridged interface of de interface van het lan segment zijn?
Nee niet static .. via OSPF laten "distribueren" natuurlijk.
Je KAN static doen, maar waarom zou je dat doen...

Acties:
  • 0 Henk 'm!

  • sjermanie
  • Registratie: Juli 2020
  • Laatst online: 07-07-2022
jvanhambelgium,
Als ik de static route verwijder en vervolgens probeer met ospf redistribute connected dan krijg ik de foutmelding dat deze regel al bestaat.

Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 16-09 18:48
sjermanie schreef op maandag 20 juli 2020 @ 15:36:
jvanhambelgium,
Als ik de static route verwijder en vervolgens probeer met ospf redistribute connected dan krijg ik de foutmelding dat deze regel al bestaat.
Op die ene router mag een "static" naar Internet staan en vervolgens kan je die met redistributie wel meenemen. Hangt allemaal wat af van welke vendor je gebruikt, maar ik wil het idee maar meegeven. Op geen enkele router behalve de NAT-router dient een "static" route te staan en je moet zorgen dat je "default" gewoon naar elke downstream geraakt. Vervolgens moet je op al die routers netjes een "default" zien verschijnen die via OSPF geleerd/binnengekregen is.
Pagina: 1