Toon posts:

dail up router; hoe routen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb nu een 486 met extern modem die via de console verbinding maakt met internet, deze krijg van de internet provider een dynamisch ip en dns. De 486 zelf heeft een netwerkkaart naar het netwerk met ip 192.168.0.1 sub 255.255.255.0 . Clients hebbe 192.168.02 en 192.168.0.3. Hoe moet ik er nou met Route voor zorge dat de rest ken internette. route add default ppp0 en dan 192.168.0.1 als gateway bij de client wil nie werken. Vergeet ik nou iets of uh, werkt het gewoon niet (btw search gebruikt).

Verwijderd

staat NAT of masquerading wel aan?

Verwijderd

Topicstarter
uh huh?

Verwijderd

Ik zou het in stappen nakijken:

1. Kunnen de clients de gateway pingen?
2. Kan de gateway zelf wel gewoon goed het internet op?
3. probeer vanaf de client een ip adres op internet te pingen.
4. probeer vanaf de clients een url te pingen (bijvoorbeeld www.tweakers.net)

Als je nu test welk nummer fout gaat heb je gelijk ongeveer een idee waar je het moet zoeken. Post eventueel ook je configuratie van je firewall (als je die gebruikt tenminste) en de output van route -n

  • Hans
  • Registratie: Juni 1999
  • Niet online
Op de gateway zelf hoef je geen default gateway in te stellen. Puur een kwestie van IP masquerading goed instellen dat alle verkeer afkomstig van het LAN gemasquerade moet worden naar het ppp0 device.

Verwijderd

Tja gewoon een kwestie van masquerading ja.
Vergeet ook vooral niet "echo 1 > /proc/sys/net/ipv4/ip_forward" te doen om packets te kunnen forwarden.

Verwijderd

Topicstarter
code:
1
2
3
4
5
6
7
Kernel IP routing table
Destination     Gateway    Genmask     Flags Metric Ref    Use Iface
195.7.137.163   0.0.0.0    255.255.255.255 UH    0  0     0 ppp0
192.168.0.1     0.0.0.0    255.255.255.255 UH    0  0     0 eth0
192.168.0.0     0.0.0.0    255.255.255.0   U     0  0     0 eth0
127.0.0.0    0.0.0.0       255.0.0.0     U     0    0     0 lo
0.0.0.0    195.7.137.163   0.0.0.0     UG    0  0     0 ppp0

voila, route -n

  • ajvdvegt
  • Registratie: Maart 2000
  • Laatst online: 15-08 12:40
Toevallig zit ik met exact hetzelfde. Ook de setup is haast identiek, alleen gebruik ik een ppp0 verbinding (ADSL) voor internetten. De ADSL verbindng werkt prima, want de router heeft internet.
De router draait ook een DNS, en ook die werkt (pingen naar een www-adres geeft timeouts, maar het juiste ip adres wordt wel weergegeven). Pingen van client --> server en andersom werkt beiden.

Output van 'ipchains -L':
code:
1
2
3
4
5
6
Chain input (policy ACCEPT):
Chain forward (policy DENY):
target     prot opt     source          destination      ports
MASQ     all  ------  localnet/24       anywhere    n/a
Chain output (policy ACCEPT):
server:~#

Output van 'route -n':
code:
1
2
3
4
5
6
7
Kernel IP routing table
Destination     Gateway    Genmask     Flags Metric Ref    Use Iface
195.190.241.100 0.0.0.0    255.255.255.255 UH    0  0     0 ppp0
10.0.0.0      0.0.0.0      255.255.255.0   U     0  0     0 eth0
192.168.0.0     0.0.0.0    255.255.255.0   U     0  0     0 eth1
127.0.0.0    0.0.0.0       255.0.0.0     U     0    0     0 lo
0.0.0.0    195.190.241.100 0.0.0.0     UG    0  0     0 ppp0

Ook staat in /.../ip-forward een 1.
En toch geen verbinding!
Ik hoef toch niet het netwerk te herstarten om wijzigingen aan 'route' of 'ipchains' door te voeren? En als ik dat wel zou doen, weet iemand dan of ik mijn ssh-verbinding behoud :) ?

I don't kill flies, but I like to mess with their minds. I hold them above globes. They freak out and yell "Whooa, I'm *way* too high." -- Bruce Baum


Verwijderd

Hmzz, bij jou zie ik eigenlijk niks verkeerds.

Kan je wel gewoon IP's pingen :? (zo ja, dan is het een DNS-probleem)
Hebben de clients wel als gateway je linux machine als ze naar buiten toe willen? (wat is de route op de clients?)

Verwijderd

Misschien zou je mijn eerder genoemde lijstje kunnen beantwoorden. Dan is het wat makkelijker om te bepalen waar het probleem precies zit. Bijvoorbeeld in de route tabel of zoals nelsek al zei in de DNS omzetting.

  • ajvdvegt
  • Registratie: Maart 2000
  • Laatst online: 15-08 12:40
Om alles te beantwoorden:

Nee, ik kan vanaf de clients helemaal niets pingen behalve het interne netwerk en het buitenadres van de router (dat vind ik wel een beetje vreemd trouwens).

En het 'vier stappen plan van balou (c)' :):
1. ja.
2. ja (sterker nog, ik probeer 'm vanaf afstand te configureren)
3. nee.
4. nee. Maar dankzij de DNS wordt wel het juiste IP-adres gepingt.

Degene achter de clients heeft op mijn aanwijzingen de gateway nog eens gecontroleerd (Dat was wel op het niveau van 'klik daar-en-daar, en vertel me wat daar staat', dus wie weet wat voor verborgen instellingen nog extra zijn aangevinkt... Toch zelf daar maar eens heen gaan denk ik :()

Niemand weet zeker iets om op afstand te testen of een linux router met enkel Windows-clients goed werkt?

I don't kill flies, but I like to mess with their minds. I hold them above globes. They freak out and yell "Whooa, I'm *way* too high." -- Bruce Baum


Verwijderd

Op donderdag 30 augustus 2001 23:04 schreef ajvdvegt het volgende:
Om alles te beantwoorden:

Nee, ik kan vanaf de clients helemaal niets pingen behalve het interne netwerk en het buitenadres van de router (dat vind ik wel een beetje vreemd trouwens).

En het 'vier stappen plan van balou (c)' :):
1. ja.
2. ja (sterker nog, ik probeer 'm vanaf afstand te configureren)
3. nee.
4. nee. Maar dankzij de DNS wordt wel het juiste IP-adres gepingt.

Degene achter de clients heeft op mijn aanwijzingen de gateway nog eens gecontroleerd (Dat was wel op het niveau van 'klik daar-en-daar, en vertel me wat daar staat', dus wie weet wat voor verborgen instellingen nog extra zijn aangevinkt... Toch zelf daar maar eens heen gaan denk ik :()

Niemand weet zeker iets om op afstand te testen of een linux router met enkel Windows-clients goed werkt?
Ah, je bent het op afstand aan het configgen.

Anyway, omdat punt 3 al fout gaat denk ik dat of ip masquareding niet is ingeschakeld of dat er misschien ergens een firewall tussen zit die het een en ander blocked. (als je een firewall hebt zou ik hem hier even posten)

Wat ik ook niet snap is dat de url wel wordt geresolved :? (terwijl er geen internet connectie is) Heb je misschien een DNS server in je lokale netwerk?

Tja die windows client testen op afstand. Zou je toch iets VNC achtigs voor moeten gebruiken. Of de 2e persoon die ook bij de server kan :)

Verwijderd

Topicstarter
ik denk dat het probleem ergens anders ligt, namelijk nadat ik verbinding heb gemaakt met m'n modem, wat goed verloopt, en ik een ip heb gekregen, en ik dan de host probeer te pingen send m'n modem hele tijd wel iets (request) maar komt er NIX terug. Ik heb al verschillende providers geprobeerd (hccnet wil ik gebruiken, en hun linux howtw helemaal correct gevolgd), maar nix wil werken. Aan het modem ligt het ook niet want die werkt onder win9x goed. Dnssen staan goed ingesteld. Ik zou niet meer weten wat er niet goed. Weet iemand een oplossing, of heeft die probleem ook (gehad)?

Verwijderd

Tja zoals er al een paar keer is gezegd kan er een firewall script draaien dat al het icmp verkeer (ping) blocked. Je kan met ipchains -L (2.2 kernel en let op de hoofdletter) of iptables -L (2.4 kernel en let op de hoofdletter) kijken. Post hier de output van dit commando en ga ook op zoek naar het firewall script filetje en post ook deze hier. Een aantal distro's installeren tegenwoordig standaard een firewall, dus misschien draai je er een zonder dat je het weet.

Verder zie ik in je routetabel dat je op je server een gateway hebt staan. (in voorbeeld 195.7.137.163 voor ppp0). Heb je die gateway handmatig toegevoegd of krijg je die automatisch via DHCP als je verbinding maakt?

Verwijderd

Topicstarter
ik krijg now dees:
code:
1
2
3
Chain input (policy ACCEPT):
Chain forward (policy ACCEPT):
Chain output (policy ACCEPT):

Gateway van ppp0 worden automatisch toegevoegd, andere heb ik zelf ingesteld, alles moet nu zo kloppen d8 ik zo.

Verwijderd

Op zondag 02 september 2001 12:57 schreef gilseboer het volgende:
ik krijg now dees:
code:
1
2
3
Chain input (policy ACCEPT):
Chain forward (policy ACCEPT):
Chain output (policy ACCEPT):

Gateway van ppp0 worden automatisch toegevoegd, andere heb ik zelf ingesteld, alles moet nu zo kloppen d8 ik zo.
Op, blijkbaar gebruik je dus ipchains. Als je nu ook nog een het script post waar je firewall regels instaan.

Verwijderd

Op donderdag 30 augustus 2001 22:14 schreef ajvdvegt het volgende:
Output van 'route -n':
code:
1
2
3
4
5
6
7
Kernel IP routing table
Destination     Gateway    Genmask     Flags Metric Ref    Use Iface
195.190.241.100 0.0.0.0    255.255.255.255 UH    0  0     0 ppp0
10.0.0.0      0.0.0.0      255.255.255.0   U     0  0     0 eth0
192.168.0.0     0.0.0.0    255.255.255.0   U     0  0     0 eth1
127.0.0.0    0.0.0.0       255.0.0.0     U     0    0     0 lo
0.0.0.0    195.190.241.100 0.0.0.0     UG    0  0     0 ppp0
Hmzz, ik zit nog eens naar die route tabel te kijken en toch is er wel iets vreemds aan. Ik heb nog nooit met een seriele verbinding onder Linux gewerkt, maar dit kan toch niet helemaal klopppen volgens mij.
De eerste regel geeft namelijk aan dat 195.190.241.100 je externe IP is. (immers het subnetmasker is 255.255.255.255, ofwel het is een host).
Er is geen subnet opgegeven waar hij binnen valt.
Vervolgens geef je (okee de computer ;) ) voor alles dat buiten dit ip ligt en je lokale netwerken op dat hij datzelfde IP moet gebruiken als gateway.
Voor normale netwerkverbindingen gaat dat in ieder geval nooit werken, aangezien je altijd als IP voor verbindingen naar andere subnetten (of de hele buitenwereld in jouw geval) een IP moet hebben van een andere computer die de mogelijkheid heeft om al die IP's buiten je subnet te bereiken. Deze gateway moet uiteraard binnen je eigen subnet vallen, dat je gekregen hebt via bijvoorbeeld DHCP.
Ofwel je hebt nog een subnet nodig voor je externe IP en een default gateway. Dit zal de eerste HOP moeten zijn, die je tegen komt als je naar buiten zou pingen.

  • ajvdvegt
  • Registratie: Maart 2000
  • Laatst online: 15-08 12:40
Misschien een beetje laat, maar na zo'n uitgebreide analyse moet ik even wat van me laten horen :).

195.190.241.100 is niet mijn IP-adres, het is de gateway. (Staat toch ook op de laatste regel?) Deze valt echter niet binnen ons eigen subnet. Zo hoort het volgens mij ook bij een ppp verbinding. 'ifconfig ppp0' geeft bv:
code:
1
2
3
4
ppp0    Link encap:Point-to-Point Protocol  
        inet addr:212.129....  P-t-P:195.190.241.100  Mask:255.255.255.255
        UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
<blabla>

Maar het werkt allemaal, blijkt inmiddels. Enkel pingen wil niet lukken, surfen wel. Ook e-mail ophalen/verzenden (zonder onze server als POP3/SMTP server te gebruiken) werkt prima. Maar komt misschien door ipchains. Het is nu veranderd in dit:
code:
1
2
3
4
5
Chain forward (policy DENY):
target     prot opt     source          destination      ports
ACCEPT     all  ------  localnet/24     localnet/24      n/a
MASQ     all  ------  localnet/24       anywhere          n/a
ACCEPT     all  ------  server         anywhere       n/a

Hopenlijk werkt ook pingen dan.

I don't kill flies, but I like to mess with their minds. I hold them above globes. They freak out and yell "Whooa, I'm *way* too high." -- Bruce Baum


Verwijderd

Tja zoals ik al zei heb ik nog nooit met seriele verbindingen onder linux gewerkt ;)
Als het een gewoon netwerk zou zijn, dan zou het in ieder geval aardig verkeerd zijn :)
Maar gelukkig werkt het nu (waarschijnlijk helemaal) :)
Pagina: 1