[BC3] Netware en Linux IP-forwarding

Pagina: 1
Acties:
  • 104 views sinds 30-01-2008
  • Reageer

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Hallo,

Hier heb ik twee IP-netwerken. Tussen die twee netwerken zit een firewall. In het ene netwerk zit een Novell Netware 5 fileserver en in het andere netwerk zit een Master NDS-server. De firewall draait linux. Welke poorten moet ik forwarden op de linux host?
Ik vraag me dus af welke poorten netware gebruikt om met de Master NDS te synchroniseren. Verder vraag ik me ook af welke poorten de netware-server en de clients gebruiken om met elkaar te communiceren.

Alvast bedankt,

Theodoor

  • Onno
  • Registratie: Juni 1999
  • Niet online
Welke poorten moet ik forwarden op de linux host?
Simpel portforwarden gaat niet werken. NetWare leert zelfstandig (via SLP, broadcasts) wat het adres van andere servers is, en al zou je een SLP (poort 427) verbinding tussen die twee servers tot stand kunnen brengen: ze zullen alleen elkaars interne IP leren. Wat niet gaat werken. Met hele ingewikkelde constructies zou je daar iets op kunnen verzinnen, maar een VPN aanleggen heeft de voorkeur. (waardoor de servers zonder trucjes met elkaar kunnen communiceren met de ip''s die ze volgens zichzelf ook hebben)

Een eenvoudige oplossing is een IPX tunneltje aanleggen met IPTUNNEL/IPRELAY, die kan namelijk wel eenvoudig geforward worden, en de servers zullen elkaar gewoon via SAP/RIP ontdekken. :)
Ik vraag me dus af welke poorten netware gebruikt om met de Master NDS te synchroniseren.
Gaat gewoon via een NCP verbinding: poort 524.
Verder vraag ik me ook af welke poorten de netware-server en de clients gebruiken om met elkaar te communiceren.
Als je het nog steeds over TCP/IP hebt: ook weer 524. :)

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Maar bij de installatie van Novell Netware 5 kan je toch opgeven welk IP-adres en welk poortnummer de NDS-service op de NDS-server heeft? Dan zoekt de Netware server de NDS-server via een IP-adres? Ik wil weten welk poortnummer je bij de installatie van Netware 5 opgeeft. Trouwens het ene netwerk heeft range 192.168.10.x, het andere netwerk 192.168.15.x.

  • Onno
  • Registratie: Juni 1999
  • Niet online
Maar bij de installatie van Novell Netware 5 kan je toch opgeven welk IP-adres en welk poortnummer de NDS-service op de NDS-server heeft?
Jawel. Maar het probleem is dat het IP van de server vanuit het oogpunt van de ander niet gelijk is aan wat ie zelf vindt. (tenminste, dat neem ik aan als je gaat zitten portforwarden...) Vinden ze niet fijn.

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Ik begrijp het probleem. In de header van die pakketjes moet dus ook het source adres veranderd worden... Zou op die poort masqueraden geen oplossing zijn? Het probleem is, er mag verder geen verkeer tussen die twee netwerken zijn. De gebruikers van het ene netwerk mogen niet op het andere netwerk (andersom wel).

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Trouwens, is er ook een website met allerlei specifieke informatie over de protocollen die netware en nds gebruikt (met poortnummers enz.)?

  • Onno
  • Registratie: Juni 1999
  • Niet online
Ik begrijp het probleem. In de header van die pakketjes moet dus ook het source adres veranderd worden... Zou op die poort masqueraden geen oplossing zijn?
Met een hoop gepruts is het ongetwijfeld mogelijk om het aan de praat te krijgen. Vraag me niet hoe precies. :)

(maar ik zou voor een IPX tunneltje tussen de twee servers gaan, omdat je die wel gewoon zo kunt forwarden, filteren en masqueraden als je maar wilt... werken doet het wel. (IPTUNNEL/IPRELAY sturen alleen maar over 1 UDP poort packets heen en weer... niks aan))
Trouwens, is er ook een website met allerlei specifieke informatie over de protocollen die netware en nds gebruikt (met poortnummers enz.)?
Ik zou zo geen kant en klaar lijstje weten. Zoeken op support.novell.com is voor mij altijd een effectieve manier geweest om poortnummers uit te vogelen. :)

Een aantal staat trouwens al wel in je sys:\etc\services, vreemd genoeg alleen een paar van de belangrijkste niet. :)

slp 427/tcp
slp 427/udp
ncp 524/tcp
ncp 524/udp
ndps-broker 3014/tcp
ndps-ens 3016/tcp
ndps-notify 3017/tcp
ndps-srs 3018/tcp
ndps-rms 3019/tcp
ndps-manager 3396/tcp

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Ik had al een tijd op support.novell.com gezocht, maar niets gevonden. Maar hoe maak ik zo''n IPX tunnel onder linux?

  • Onno
  • Registratie: Juni 1999
  • Niet online
Waarom zou je dat onder Linux willen? Kan gewoon met NetWare. :)
Het enige wat Linux moet doen is de UDP pakketjes heen en weer forwarden, en dat moet wel lukken. :)

inetcfg > protocols > ipx > tunnel ipx through ip

  • Onno
  • Registratie: Juni 1999
  • Niet online
Dan zou je gewoon forwarding op server A aan kunnen zetten, en op server B uit. Lijkt me.

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Wat je ook zou kunnen doen is het gebruik maken van w2k advanced server.
Ik weet dat de voorkeur uitgaat naar novell of linux. Ik ben het met je eens.
Maar routing in w2k is zo goed (OSPF) en de security is ook nog goed te regelen.
Voor het gemak zou je ook RIP2 kunnen gebruiken. Ook dan moet je wel de poorten weten van novell. IPX routen onder linux is mogelijk. Maar ik raad het je niet aan.

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • Onno
  • Registratie: Juni 1999
  • Niet online
Blablablablabla...
Maar routing in w2k is zo goed (OSPF)
NetWare doet al lang aan OSPF.
en de security is ook nog goed te regelen.
En in NetWare niet? :?
Voor het gemak zou je ook RIP2 kunnen gebruiken.
NetWare doet al lang aan RIP2.

Alleen lossen die dingen dit probleem niet echt op.
IPX routen onder linux is mogelijk.
Maar dat is dus helemaal niet nodig als je even een tunneltje aanlegt tussen de twee NetWare servers...
Maar ik raad het je niet aan.
Waarom niet eigenlijk? Hier is het niet nodig, maar indien nodig kan Linux perfect IPX routen hoor...

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Aka, ik begrijp nu helemaal wat je bedoelt :) Maar is het ook helemaal veilig? Want er mag verder geen verkeer zijn tussen die twee netwerken.

BDW: we willen linux gebruiken omdat de firewalls maar pentium 200''s zijn met 32 mb ram (en eventueel 64 mb).

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op woensdag 25 april 2001 12:14 schreef Theodoor het volgende:
Aka, ik begrijp nu helemaal wat je bedoelt :) Maar is het ook helemaal veilig? Want er mag verder geen verkeer zijn tussen die twee netwerken.
De enige manier waarop clients bij zo''n opzet met het andere netwerk zouden kunnen communiceren is door ook te gaan ipx''en...

En dat kan alleen als je en IPX gebind hebt aan de LAN-interface in die servers, en IPX forwarding aan hebt staan. Als dat allebei zo is kun je het alsnog voorkomen met een simpel filtertje, als het niet zo is is het sowieso onmogelijk.

  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Maar als ik het zo wil maken dat gebruikers van netwerk A wel bestanden op de fileserver van het netwerk B kunnen zetten en dat gebruikers van netwerk B niet op het netwerk A kunnen, dan moet ik dus ook een filtertje maken? Wat moet ik dan precies doen? (ipx-forwarding naar netwerk B aanzetten?)
Pagina: 1