Toon posts:

linux routing met 2 gateway's

Pagina: 1
Acties:

Verwijderd

Topicstarter
lo lo ,

ik heb momenteel 2 cable modems ...

1 naar chello eth en
1 naar xs4all ppp0

nu wil ik een deel van de mensen op dit interne netwerk via
de ene gateway naar buiten routeren het de andere via de andere gateway.

stel de adressen 192.168.0.10 - 20 gaan via chello.
en adressen 192.168.0.21 - 30 gaan via adsl.

iemand een idee hoe dit aan te pakken ?

  • mvanderkruk
  • Registratie: Juli 2001
  • Laatst online: 16-07 01:06
Eigenlijk heel simpel:
als de gateway's ook 2 verschillende PC's zijn
stel je bij de ene groep de ene Pc in als std gateway
en bij de andere groep de andere.
Vergeet niet dan de routing tabellen op beide gateway's goed in te stellen.

Suc6

MCDST | MCITP-EA


Verwijderd

Topicstarter
eehhh das em juist ik heb het op 1 pc draaien

  • RemcoX
  • Registratie: Mei 2000
  • Laatst online: 14-02 20:05
En als het dezelfde PC is, regel je dit gewoon in ipchains/iptables. Dus 192.168.0.10 - 20 -> eth0 en 192.168.0.21 - 30 -> ppp0

Verwijderd

Topicstarter
misschien wat meer info ....

1 pc 3 netwerkkaarten ....
1 voor het interne netwerk.
1 voor gateway naar chello dhcp
en 1 voor connectie met adsl cable modem.

hoe de routering op te zetten ?

ik weet wel hoe je dit voor 1 gateway doet enzo ze draaien allemaal los van elkaar maar voor 2 gateways das de vraag.

Verwijderd

Topicstarter
Op vrijdag 05 oktober 2001 17:00 schreef RemcoX het volgende:
En als het dezelfde PC is, regel je dit gewoon in ipchains/iptables. Dus 192.168.0.10 - 20 -> eth0 en 192.168.0.21 - 30 -> ppp0
was het maar zo simpel ...

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 19-08 14:36

odysseus

Debian GNU/Linux Sid

code:
1
2
3
4
5
6
7
echo "1" > /proc/sys/net/ipv4/ip_forward

/sbin/iptables -P forward DENY
/sbin/iptables -A forward -s 192.168.0.1 -j MASQ_1
/sbin/iptables -A forward -s 192.168.0.2 -j MASQ_1
/sbin/iptables -A forward -s 192.168.0.3 -j MASQ_1
/sbin/iptables -A forward -s 192.168.0.25 -j MASQ_2

En dan dus in de table MASQ_1 iets maken voor je ene verbinding en in MASQ_2 iets voor de andere verbinding. Overigens kun je natuurlijk in jouw geval beter ranges gebruiken voor de -s, maar ik heb hiervoor gewoon even een oude firewall genomen (was eigenlijk ipchains, maar zal het met iptables ook vast wel doen).

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Verwijderd

Topicstarter
hmmm... bedankt voor de info maar al deze posts geven absoluut niet het antwoord.

uiteindelijk ben ik er wel achter gekomen om dit te kunnen doen moet je iptables en de > 2.4.7 kernel gebruiken ....
alle netfilter opties moeten worden meegecompileerd in de kernel en dan kun je iproute2 gebruiken om advanced routing te kunnen doen ...

meer vragen icq me maar

Verwijderd

Op vrijdag 05 oktober 2001 17:02 schreef fungus het volgende:
misschien wat meer info ....

1 pc 3 netwerkkaarten ....
1 voor het interne netwerk.
1 voor gateway naar chello dhcp
en 1 voor connectie met adsl cable modem.

hoe de routering op te zetten ?

ik weet wel hoe je dit voor 1 gateway doet enzo ze draaien allemaal los van elkaar maar voor 2 gateways das de vraag.
Wat ik heb aan staan is dit
CONFIG_PACKET=m
CONFIG_PACKET_MMAP=y
CONFIG_NETLINK=y
CONFIG_RTNETLINK=y
CONFIG_NETLINK_DEV=m
CONFIG_NETFILTER=y
# CONFIG_NETFILTER_DEBUG is not set
CONFIG_FILTER=y
CONFIG_UNIX=y
CONFIG_INET=y
CONFIG_IP_MULTICAST=y
CONFIG_IP_ADVANCED_ROUTER=y
CONFIG_RTNETLINK=y
CONFIG_NETLINK=y
CONFIG_IP_MULTIPLE_TABLES=y
CONFIG_IP_ROUTE_FWMARK=y
CONFIG_IP_ROUTE_NAT=y
CONFIG_IP_ROUTE_MULTIPATH=y
CONFIG_IP_ROUTE_TOS=y
CONFIG_IP_ROUTE_VERBOSE=y
CONFIG_IP_ROUTE_LARGE_TABLES=y
# CONFIG_IP_PNP is not set
CONFIG_NET_IPIP=m
CONFIG_NET_IPGRE=m
CONFIG_NET_IPGRE_BROADCAST=y
CONFIG_IP_MROUTE=y
CONFIG_IP_PIMSM_V1=y
CONFIG_IP_PIMSM_V2=y
# CONFIG_ARPD is not set
CONFIG_INET_ECN=y
CONFIG_SYN_COOKIES=y


CONFIG_PACKET=m
CONFIG_PACKET_MMAP=y
CONFIG_NETLINK=y
CONFIG_RTNETLINK=y
CONFIG_NETLINK_DEV=m
CONFIG_NETFILTER=y
# CONFIG_NETFILTER_DEBUG is not set
CONFIG_FILTER=y
CONFIG_UNIX=y
CONFIG_INET=y
CONFIG_IP_MULTICAST=y
CONFIG_IP_ADVANCED_ROUTER=y
CONFIG_RTNETLINK=y
CONFIG_NETLINK=y
CONFIG_IP_MULTIPLE_TABLES=y
CONFIG_IP_ROUTE_FWMARK=y
CONFIG_IP_ROUTE_NAT=y
CONFIG_IP_ROUTE_MULTIPATH=y
CONFIG_IP_ROUTE_TOS=y
CONFIG_IP_ROUTE_VERBOSE=y
CONFIG_IP_ROUTE_LARGE_TABLES=y
# CONFIG_IP_PNP is not set
CONFIG_NET_IPIP=m
CONFIG_NET_IPGRE=m
CONFIG_NET_IPGRE_BROADCAST=y
CONFIG_IP_MROUTE=y
CONFIG_IP_PIMSM_V1=y
CONFIG_IP_PIMSM_V2=y
# CONFIG_ARPD is not set
CONFIG_INET_ECN=y
CONFIG_SYN_COOKIES=y

Verder moet je maar dit eens doorlezen:
http://www.ds9a.nl/2.4Routing/HOWTO//cvs/2.4routing/output/2.4routing.html

En heb je nog problemen, hoor ik het wel.

Succes >:)

Verwijderd

Je kunt dit vlg mij vrij makkelijk doen met SNAT (Source NAT)
Gaat waarschijnlijk alleen goed als je op internet interfaces vaste IP's hebt

iptables -t nat -A POSTROUTING -s 192.168.0.10-192.168.0.20 -o interface_van_chello -j SNAT --to ip_van_chello

iptables -t nat -A POSTROUTING -s 192.168.0.21-192.168.0.30 -o interface_van_xs4all -j SNAT --to ip_van_xs4all

eventueel een derde regel zonder -s voor overige connecties die niet binnen de andere 2 ranges vallen, en deze door een van de interfaces sturen (of allebei random door 2 keer --to op te geven. Dan 'loadbalanced' hij de connecties)

Verwijderd

Yupz, dit zou eventueel met SNAT kunnen in iptables (iets dat masquerading eigenlijk ook is).
Dan moet je (hoeft niet, maar is wel verstandig ;) ) wel even opgeven dat het om verbindingen naar buiten toe gaat.

Anders wordt al het mogelijke verkeer dat door de router gaat ge-SNAT terwijl dit miscchien helemaal niet de bedoeling is.

Verwijderd

Precies weet ik het niet meer maar ik heb dat ooit eens werkend gehad. Je kunt met iptables pakketjes markeren op basis van ip adres. Met iproute2 kun je dan op basis van deze selectie de boel in verschillende tabellen plaatsen en in die tabellen een routing policy aan hangen (andere default gateway).

Zo zou het moeten werken, voor meer info http://www.ds9a.nl
Pagina: 1