Ik heb nu een 486 met extern modem die via de console verbinding maakt met internet, deze krijg van de internet provider een dynamisch ip en dns. De 486 zelf heeft een netwerkkaart naar het netwerk met ip 192.168.0.1 sub 255.255.255.0 . Clients hebbe 192.168.02 en 192.168.0.3. Hoe moet ik er nou met Route voor zorge dat de rest ken internette. route add default ppp0 en dan 192.168.0.1 als gateway bij de client wil nie werken. Vergeet ik nou iets of uh, werkt het gewoon niet (btw search gebruikt).
Verwijderd
Ik zou het in stappen nakijken:
1. Kunnen de clients de gateway pingen?
2. Kan de gateway zelf wel gewoon goed het internet op?
3. probeer vanaf de client een ip adres op internet te pingen.
4. probeer vanaf de clients een url te pingen (bijvoorbeeld www.tweakers.net)
Als je nu test welk nummer fout gaat heb je gelijk ongeveer een idee waar je het moet zoeken. Post eventueel ook je configuratie van je firewall (als je die gebruikt tenminste) en de output van route -n
1. Kunnen de clients de gateway pingen?
2. Kan de gateway zelf wel gewoon goed het internet op?
3. probeer vanaf de client een ip adres op internet te pingen.
4. probeer vanaf de clients een url te pingen (bijvoorbeeld www.tweakers.net)
Als je nu test welk nummer fout gaat heb je gelijk ongeveer een idee waar je het moet zoeken. Post eventueel ook je configuratie van je firewall (als je die gebruikt tenminste) en de output van route -n
Op de gateway zelf hoef je geen default gateway in te stellen. Puur een kwestie van IP masquerading goed instellen dat alle verkeer afkomstig van het LAN gemasquerade moet worden naar het ppp0 device.
Verwijderd
Tja gewoon een kwestie van masquerading ja.
Vergeet ook vooral niet "echo 1 > /proc/sys/net/ipv4/ip_forward" te doen om packets te kunnen forwarden.
Vergeet ook vooral niet "echo 1 > /proc/sys/net/ipv4/ip_forward" te doen om packets te kunnen forwarden.
code:
1
2
3
4
5
6
7
| Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 195.7.137.163 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 192.168.0.1 0.0.0.0 255.255.255.255 UH 0 0 0 eth0 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 195.7.137.163 0.0.0.0 UG 0 0 0 ppp0 |
voila, route -n
Toevallig zit ik met exact hetzelfde. Ook de setup is haast identiek, alleen gebruik ik een ppp0 verbinding (ADSL) voor internetten. De ADSL verbindng werkt prima, want de router heeft internet.
De router draait ook een DNS, en ook die werkt (pingen naar een www-adres geeft timeouts, maar het juiste ip adres wordt wel weergegeven). Pingen van client --> server en andersom werkt beiden.
Output van 'ipchains -L':
Output van 'route -n':
Ook staat in /.../ip-forward een 1.
En toch geen verbinding!
Ik hoef toch niet het netwerk te herstarten om wijzigingen aan 'route' of 'ipchains' door te voeren? En als ik dat wel zou doen, weet iemand dan of ik mijn ssh-verbinding behoud
?
De router draait ook een DNS, en ook die werkt (pingen naar een www-adres geeft timeouts, maar het juiste ip adres wordt wel weergegeven). Pingen van client --> server en andersom werkt beiden.
Output van 'ipchains -L':
code:
1
2
3
4
5
6
| Chain input (policy ACCEPT): Chain forward (policy DENY): target prot opt source destination ports MASQ all ------ localnet/24 anywhere n/a Chain output (policy ACCEPT): server:~# |
Output van 'route -n':
code:
1
2
3
4
5
6
7
| Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 195.190.241.100 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 195.190.241.100 0.0.0.0 UG 0 0 0 ppp0 |
Ook staat in /.../ip-forward een 1.
En toch geen verbinding!
Ik hoef toch niet het netwerk te herstarten om wijzigingen aan 'route' of 'ipchains' door te voeren? En als ik dat wel zou doen, weet iemand dan of ik mijn ssh-verbinding behoud
I don't kill flies, but I like to mess with their minds. I hold them above globes. They freak out and yell "Whooa, I'm *way* too high." -- Bruce Baum
Verwijderd
Hmzz, bij jou zie ik eigenlijk niks verkeerds.
Kan je wel gewoon IP's pingen
(zo ja, dan is het een DNS-probleem)
Hebben de clients wel als gateway je linux machine als ze naar buiten toe willen? (wat is de route op de clients?)
Kan je wel gewoon IP's pingen
Hebben de clients wel als gateway je linux machine als ze naar buiten toe willen? (wat is de route op de clients?)
Verwijderd
Misschien zou je mijn eerder genoemde lijstje kunnen beantwoorden. Dan is het wat makkelijker om te bepalen waar het probleem precies zit. Bijvoorbeeld in de route tabel of zoals nelsek al zei in de DNS omzetting.
Om alles te beantwoorden:
Nee, ik kan vanaf de clients helemaal niets pingen behalve het interne netwerk en het buitenadres van de router (dat vind ik wel een beetje vreemd trouwens).
En het 'vier stappen plan van balou (c)' :):
1. ja.
2. ja (sterker nog, ik probeer 'm vanaf afstand te configureren)
3. nee.
4. nee. Maar dankzij de DNS wordt wel het juiste IP-adres gepingt.
Degene achter de clients heeft op mijn aanwijzingen de gateway nog eens gecontroleerd (Dat was wel op het niveau van 'klik daar-en-daar, en vertel me wat daar staat', dus wie weet wat voor verborgen instellingen nog extra zijn aangevinkt... Toch zelf daar maar eens heen gaan denk ik
)
Niemand weet zeker iets om op afstand te testen of een linux router met enkel Windows-clients goed werkt?
Nee, ik kan vanaf de clients helemaal niets pingen behalve het interne netwerk en het buitenadres van de router (dat vind ik wel een beetje vreemd trouwens).
En het 'vier stappen plan van balou (c)' :):
1. ja.
2. ja (sterker nog, ik probeer 'm vanaf afstand te configureren)
3. nee.
4. nee. Maar dankzij de DNS wordt wel het juiste IP-adres gepingt.
Degene achter de clients heeft op mijn aanwijzingen de gateway nog eens gecontroleerd (Dat was wel op het niveau van 'klik daar-en-daar, en vertel me wat daar staat', dus wie weet wat voor verborgen instellingen nog extra zijn aangevinkt... Toch zelf daar maar eens heen gaan denk ik
Niemand weet zeker iets om op afstand te testen of een linux router met enkel Windows-clients goed werkt?
I don't kill flies, but I like to mess with their minds. I hold them above globes. They freak out and yell "Whooa, I'm *way* too high." -- Bruce Baum
Verwijderd
Ah, je bent het op afstand aan het configgen.Op donderdag 30 augustus 2001 23:04 schreef ajvdvegt het volgende:
Om alles te beantwoorden:
Nee, ik kan vanaf de clients helemaal niets pingen behalve het interne netwerk en het buitenadres van de router (dat vind ik wel een beetje vreemd trouwens).
En het 'vier stappen plan van balou (c)' :):
1. ja.
2. ja (sterker nog, ik probeer 'm vanaf afstand te configureren)
3. nee.
4. nee. Maar dankzij de DNS wordt wel het juiste IP-adres gepingt.
Degene achter de clients heeft op mijn aanwijzingen de gateway nog eens gecontroleerd (Dat was wel op het niveau van 'klik daar-en-daar, en vertel me wat daar staat', dus wie weet wat voor verborgen instellingen nog extra zijn aangevinkt... Toch zelf daar maar eens heen gaan denk ik)
Niemand weet zeker iets om op afstand te testen of een linux router met enkel Windows-clients goed werkt?
Anyway, omdat punt 3 al fout gaat denk ik dat of ip masquareding niet is ingeschakeld of dat er misschien ergens een firewall tussen zit die het een en ander blocked. (als je een firewall hebt zou ik hem hier even posten)
Wat ik ook niet snap is dat de url wel wordt geresolved
Tja die windows client testen op afstand. Zou je toch iets VNC achtigs voor moeten gebruiken. Of de 2e persoon die ook bij de server kan
ik denk dat het probleem ergens anders ligt, namelijk nadat ik verbinding heb gemaakt met m'n modem, wat goed verloopt, en ik een ip heb gekregen, en ik dan de host probeer te pingen send m'n modem hele tijd wel iets (request) maar komt er NIX terug. Ik heb al verschillende providers geprobeerd (hccnet wil ik gebruiken, en hun linux howtw helemaal correct gevolgd), maar nix wil werken. Aan het modem ligt het ook niet want die werkt onder win9x goed. Dnssen staan goed ingesteld. Ik zou niet meer weten wat er niet goed. Weet iemand een oplossing, of heeft die probleem ook (gehad)?
Verwijderd
Tja zoals er al een paar keer is gezegd kan er een firewall script draaien dat al het icmp verkeer (ping) blocked. Je kan met ipchains -L (2.2 kernel en let op de hoofdletter) of iptables -L (2.4 kernel en let op de hoofdletter) kijken. Post hier de output van dit commando en ga ook op zoek naar het firewall script filetje en post ook deze hier. Een aantal distro's installeren tegenwoordig standaard een firewall, dus misschien draai je er een zonder dat je het weet.
Verder zie ik in je routetabel dat je op je server een gateway hebt staan. (in voorbeeld 195.7.137.163 voor ppp0). Heb je die gateway handmatig toegevoegd of krijg je die automatisch via DHCP als je verbinding maakt?
Verder zie ik in je routetabel dat je op je server een gateway hebt staan. (in voorbeeld 195.7.137.163 voor ppp0). Heb je die gateway handmatig toegevoegd of krijg je die automatisch via DHCP als je verbinding maakt?
ik krijg now dees:
Gateway van ppp0 worden automatisch toegevoegd, andere heb ik zelf ingesteld, alles moet nu zo kloppen d8 ik zo.
code:
1
2
3
| Chain input (policy ACCEPT): Chain forward (policy ACCEPT): Chain output (policy ACCEPT): |
Gateway van ppp0 worden automatisch toegevoegd, andere heb ik zelf ingesteld, alles moet nu zo kloppen d8 ik zo.
Verwijderd
Op, blijkbaar gebruik je dus ipchains. Als je nu ook nog een het script post waar je firewall regels instaan.Op zondag 02 september 2001 12:57 schreef gilseboer het volgende:
ik krijg now dees:
code:
1 2 3 Chain input (policy ACCEPT): Chain forward (policy ACCEPT): Chain output (policy ACCEPT):
Gateway van ppp0 worden automatisch toegevoegd, andere heb ik zelf ingesteld, alles moet nu zo kloppen d8 ik zo.
Verwijderd
Hmzz, ik zit nog eens naar die route tabel te kijken en toch is er wel iets vreemds aan. Ik heb nog nooit met een seriele verbinding onder Linux gewerkt, maar dit kan toch niet helemaal klopppen volgens mij.Op donderdag 30 augustus 2001 22:14 schreef ajvdvegt het volgende:
Output van 'route -n':
code:
1 2 3 4 5 6 7 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 195.190.241.100 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo 0.0.0.0 195.190.241.100 0.0.0.0 UG 0 0 0 ppp0
De eerste regel geeft namelijk aan dat 195.190.241.100 je externe IP is. (immers het subnetmasker is 255.255.255.255, ofwel het is een host).
Er is geen subnet opgegeven waar hij binnen valt.
Vervolgens geef je (okee de computer
Voor normale netwerkverbindingen gaat dat in ieder geval nooit werken, aangezien je altijd als IP voor verbindingen naar andere subnetten (of de hele buitenwereld in jouw geval) een IP moet hebben van een andere computer die de mogelijkheid heeft om al die IP's buiten je subnet te bereiken. Deze gateway moet uiteraard binnen je eigen subnet vallen, dat je gekregen hebt via bijvoorbeeld DHCP.
Ofwel je hebt nog een subnet nodig voor je externe IP en een default gateway. Dit zal de eerste HOP moeten zijn, die je tegen komt als je naar buiten zou pingen.
Misschien een beetje laat, maar na zo'n uitgebreide analyse moet ik even wat van me laten horen
.
195.190.241.100 is niet mijn IP-adres, het is de gateway. (Staat toch ook op de laatste regel?) Deze valt echter niet binnen ons eigen subnet. Zo hoort het volgens mij ook bij een ppp verbinding. 'ifconfig ppp0' geeft bv:
Maar het werkt allemaal, blijkt inmiddels. Enkel pingen wil niet lukken, surfen wel. Ook e-mail ophalen/verzenden (zonder onze server als POP3/SMTP server te gebruiken) werkt prima. Maar komt misschien door ipchains. Het is nu veranderd in dit:
Hopenlijk werkt ook pingen dan.
195.190.241.100 is niet mijn IP-adres, het is de gateway. (Staat toch ook op de laatste regel?) Deze valt echter niet binnen ons eigen subnet. Zo hoort het volgens mij ook bij een ppp verbinding. 'ifconfig ppp0' geeft bv:
code:
1
2
3
4
| ppp0 Link encap:Point-to-Point Protocol
inet addr:212.129.... P-t-P:195.190.241.100 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
<blabla> |
Maar het werkt allemaal, blijkt inmiddels. Enkel pingen wil niet lukken, surfen wel. Ook e-mail ophalen/verzenden (zonder onze server als POP3/SMTP server te gebruiken) werkt prima. Maar komt misschien door ipchains. Het is nu veranderd in dit:
code:
1
2
3
4
5
| Chain forward (policy DENY): target prot opt source destination ports ACCEPT all ------ localnet/24 localnet/24 n/a MASQ all ------ localnet/24 anywhere n/a ACCEPT all ------ server anywhere n/a |
Hopenlijk werkt ook pingen dan.
I don't kill flies, but I like to mess with their minds. I hold them above globes. They freak out and yell "Whooa, I'm *way* too high." -- Bruce Baum
Verwijderd
Tja zoals ik al zei heb ik nog nooit met seriele verbindingen onder linux gewerkt 
Als het een gewoon netwerk zou zijn, dan zou het in ieder geval aardig verkeerd zijn
Maar gelukkig werkt het nu (waarschijnlijk helemaal)
Als het een gewoon netwerk zou zijn, dan zou het in ieder geval aardig verkeerd zijn
Maar gelukkig werkt het nu (waarschijnlijk helemaal)
Pagina: 1