[BC3] 3de NIC in linux, IP, MASK, Firewall instellingen.

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
eth0 = ADSL adaptor.
eth1 = Mijn PC.
eth2 = Mijn 2de PC.

eth2 wordt geladen maar ik zit in de knoei met men IP adres, subnetmask & firewall instellingen.

Ik zal een subnet moeten maken & bridge leggen.

Hoe doe ik dit? Of ben ik volledig verkeert bezig?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Contagion
  • Registratie: Maart 2000
  • Laatst online: 09-08 00:54
Huh je hebt toch gewoon zoiets als:

ifconfig eth0 <een ip> netmask <netmask>
ifconfig eth1 192.168.1.1 netmask 255.255.255.0
ifconfig eth2 192.168.2.1 netmask 255.255.255.0

dan?

Dat werkt toch gewoon

en verder wat regels als

route add default gw <je adsl gateway>

en met ipchains wat masqregels die je verkeer van binnen naar buiten masqen? wat is het probleem precies dan.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Dit heb ik al hoor. Maar nu zou ik toch 192.168.2.1 aan men DSN moeten linken he? (127.0.0.1). Die zou dan mijn internet en 192.168.1.1 wel inorde brengen. Of niet?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Geef eens iets meer info. :)

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Ik snap er zelf niets meer van, alles werkt behalve die 3de NIC.

<eth1>
IP 192.168.1.1
Subnet 255.255.255.0
Gateway 192.168.1.1
DNS 192.168.1.1

<eth2>
IP 192.168.2.1
Subnet 255.255.255.0
Gateway 192.168.2.254
DNS 192.168.2.1

Maar toch kan ik totaal niets doen met eth2, moet ik ergens bridging of routing instellen?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


Verwijderd

Dit zijn de instellingen op de Linux doos neem ik aan???

Je moet om te beginnen op de linuxdoos voor eth1 en eth2 (LAN if''s) geen gateway opgeven!
code:
1
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1

Zo komt je routing regel voor eth1 er dus uit te zien (route -n)

En zo voor eth2
code:
1
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth2

Voor eth0 (internet) moet je wel een gateway opgeven, namelijk die van je provider.
code:
1
2
/sbin/ifconfig eth1 192.168.1.1 broadcast netmask 255.255.255.0
/sbin/ifconfig eth2 192.168.2.1 broadcast netmask 255.255.255.0

Dan krijg je automatisch de 2 routingregels die ik hierboven genoemd heb...
code:
1
/sbin/route add default gw IPVANJEPROVIDERGATEWAY netmask 0.0.0.0 metric 1

Met de regel hierboven stel je de default gateway in van je provider.

Je routing tabel komt er dan als volgt uit te zien:
code:
1
2
3
4
5
6
7
8
9
root@router:/etc/rc.d# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 eth2
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
PROVIDERNETWORK     0.0.0.0         255.255.224.0   U     0      0        0 eth0
127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
0.0.0.0         IPVANJEPROVIDERGATEWAY   0.0.0.0         UG    0      0        0 eth0
root@router:/etc/rc.d#

PROVIDERNETWORK is gewoon het netwerk van je provider...die regel komt er vanzelf in bij het opgeven van IP en netmask van eth0
code:
1
/sbin/ifconfig eth0 JOUWINTERNETIP netmask JOUWINTERNETNETMASK

Dan moet je nog de ipmasq regels opgeven:
code:
1
2
3
ipchains -P forward DENY
ipchains -A forward -s 192.168.1.0/24 -j MASQ
ipchains -A forward -s 192.168.2.0/24 -j MASQ

Nu moet je dus de client op eth1 een IP adres geven in de reeks 192.168.1.x (bijvoorbeeld 192.168.1.10) en de client op eth2 bijvoorbeeld 192.168.2.10 en bij die machines moet je dan ook nog de betreffende gateway instellen, dus bij 192.168.2.10 is de gateway 192.168.2.1 en bij 192.168.1.10 is de gateway 192.168.2.1, Als DNS servers kun je gewoon de DNS servers van je provider pakken...


Zo, ik hoop dat je er iets aan hebt :)
Pagina: 1