Internet delen met meerdere(3) internet IP's

Pagina: 1
Acties:

  • robbertb
  • Registratie: September 2000
  • Niet online
Ik wil meerdere ips delen en naar specefieke clients doorsturen, mbv ipchains en evt hardware adressen van de netwerkkaarten.

Huidige situatie:
De @home kabel gaat de linux server(op eth0) in, krijgt via DHCP 1 ip adres. De server deelt het internet(op eth1) zodat alle clients op de hub(HUB1) ook op internet kunnen, iedereen deelt dus hetzelfde ip.
Ik deel het internet trouwens met Linux Slackware 7.0, en ipchains.

Gewenste situatie:
Nu heb ik 2 extra ipadressen gekregen van @home, die ik ook graag wil gebruiken, maar ik wil wel de server ertussen houden.
Nou heb ik al een 2e hub (HUB2) gekocht, en wil ik dat de @home kabel de hub in gaat, van de hub 3 kabels naar de server naar 3 verschillende kaartjes dus. Dan dus op die 3 kaartjes 3 verschillende ips aanvragen (dhcp client). En dan moeten 2 internet ips naar 2 clients worden doorgestuurd, en de rest moet het 3e ipdelen.
Ik kan niet de 2 clients op de internetHUB (HUB2) zetten, omdat die pcs dan niet meer bij de shares van HUB1 kunnen komen.
Kan dit ook met een wat exotischer configuratie van ipchains? En in dit geval zou mn server dus 2 netwerkkaarten erbij krijgen, dus in totaal heeft ie er dan 4! kan dat wel zoveel netwerkkaarten? (waarschijnlijk ook nog een combinatie van ISA en PCI netwerkkaarten, omdat er niet genoeg pci sloten in die oude bak zitte ;))

Om nog even duidelijk te maken, dit is dus bedacht zodat IEDEREEN in mn netwerk kan printen en bij elkaar op de pc kan snuffelen :) En 2 windows clients hebben dus een eigen ip (hoe zit dit eigenlijk, die 2 windowsclients krijgen dan een lokaal ipadres, 192.168.1.x maar voor de buitenwereld zou het een ander adres moeten zijn). Dat eigen ip handig is, is in dit geval omdat we starcraft online willen spelen en met zn 2en dezelfde game willen joinen, als dat op het zelfde ip gaat, werkt dat wel, maar met flinke lag, ik heb al uitgeprobeerd thuis dat op 2 verschillende ips op de zelfde verbinding dit wel goed gaat! (dus bandbreedte is niet et probleem)

Iemand een idee???

Verwijderd

Kan je d'r ff een tekeningtje van maken om het ons wat duidelijk te maken wat je precies wil bereiken

Verwijderd

ik zou iig niet je @home kabel rechtstreeks in je hub zetten ;)

Verwijderd

Zou je misschien kunnen uitleggen wat je precies met die 2 extra ip adressen wilt doen. Je hebt het over 3 netwerkkaarten aan @home hangen en dan 2 ip adressen doorsturen naar je clients :? Maar als ik het goed begrijp wil je al alle 3 de ip adressen elk op een aparte netwerkkaart aan die server hangen, toch?

Volgens mij moet je de 2 clients gewoon de request via dhcp laten doen en gewoon maar een netwerkkaart in je server zetten. Je moet dan wel zorgen dat je firewall alleen vanaf die 2 clients dhcp requests doorlaat vanuit je interne netwerk en niet vanaf alle clients.

Verder komen je clients met public ip adres en die met private ip adres in een andere netwerk range te zitten, dus die kunnen nooit direct met elkaar communiceren. Je zal je server dan ook nog moeten laten routeren tussen die ranges.
Maar een tekeningetje zou erg handig zijn. :)

Enneh, had je hier niet al meerdere topics over lopen (zelfde probleem)?


[update]
Deze 2 dus.
[topic=295121/1/25]
[topic=294178/1/25]

  • robbertb
  • Registratie: September 2000
  • Niet online
jah klopt ik had meerdere posts erover gedaan, maar ondertussen kwam ik op andere ideen, waar misschien anderen weer meer over weten..

Plaatje komt eraan, moment...

  • robbertb
  • Registratie: September 2000
  • Niet online
Okeej hier dan het plaatje, hopelijk schept dat meer duidelijkheid...

[img][url="http://members.home.nl/robbertb/nieuwnetwerk.jpg"]http://members.home.nl/robbertb/nieuwnetwerk.jpg[/url][/img]

Verwijderd

Dus het zit toch zo in elkaar als ik dacht. Vreemde opstelling. Met deze opstelling krijg je het nooit voor elkaar op die public ip's door te geven aan die clients. Lees mijn verhaal hierboven nog maar eens door.

  • Pooh
  • Registratie: April 2001
  • Niet online

Pooh

Lees eens een boek

Dat is niet zo heel moeilijk toch? Kwestie van ipchains goed instellen:

- alle 3 de kaarten krijgen ip via dhcp van @home
- ips .1 t/m .4 forward (masquerade) je via eth0
- ips .5 en .6 forward je rechtstreeks via eth1 en eth2

(dus forwarden op basis van ip-adres client, ipv op basis van netwerkkaart)

  • Pooh
  • Registratie: April 2001
  • Niet online

Pooh

Lees eens een boek

Op vrijdag 19 oktober 2001 16:07 schreef balou het volgende:
Dus het zit toch zo in elkaar als ik dacht. Vreemde opstelling. Met deze opstelling krijg je het nooit voor elkaar op die public ip's door te geven aan die clients. Lees mijn verhaal hierboven nog maar eens door.
Die clients hebben dat ip niet zelf, maar dat wil hij ook niet (zie plaatje). Hij wil ze alleen geforward hebben, dat kan toch prima?

Verwijderd

Op vrijdag 19 oktober 2001 16:10 schreef Poohbear het volgende:

[..]

Die clients hebben dat ip niet zelf, maar dat wil hij ook niet (zie plaatje). Hij wil ze alleen geforward hebben, dat kan toch prima?
Ja, dat zie ik nu ook (bepaalde ip's zijn lastig te lezen, maar zag ze er nu ook onder staan), maar wat heeft deze opstelling dan voor nut. Of je nou op een ip of op 3 ip's NAT toepast. Blijft toch gewoon hetzelfde of mis ik nu wat :?

  • Pooh
  • Registratie: April 2001
  • Niet online

Pooh

Lees eens een boek

Op vrijdag 19 oktober 2001 16:13 schreef balou het volgende:

[..]

Ja, dat zie ik nu ook (bepaalde ip's zijn lastig te lezen, maar zag ze er nu ook onder staan), maar wat heeft deze opstelling dan voor nut. Of je nou op een ip of op 3 ip's NAT toepast. Blijft toch gewoon hetzelfde of mis ik nu wat :?
Nut is dat hij alle 3 de ip's kan gebruiken en z'n verkeer nog steeds via de server kan laten gaan... hoe wil je dat anders oplossen?

Verwijderd

Lijkt niet zo moeilijk. In de server 2 nics laten zitten, 1 in hub 1 en de ander in hub 2, je zet in de clients waar je extern ip op wilt de 2 overige netwerkkaarten en sluit die aan op hub 2.

  • robbertb
  • Registratie: September 2000
  • Niet online
Op vrijdag 19 oktober 2001 16:07 schreef balou het volgende:
Dus het zit toch zo in elkaar als ik dacht. Vreemde opstelling. Met deze opstelling krijg je het nooit voor elkaar op die public ip's door te geven aan die clients. Lees mijn verhaal hierboven nog maar eens door.
hoezo niet? met 1 ip lukt het in iedergeval, dan moet et met die andere toch ook wel te doen zijn lijkt me

  • robbertb
  • Registratie: September 2000
  • Niet online
Op vrijdag 19 oktober 2001 16:08 schreef Poohbear het volgende:
Dat is niet zo heel moeilijk toch? Kwestie van ipchains goed instellen:

- alle 3 de kaarten krijgen ip via dhcp van @home
- ips .1 t/m .4 forward (masquerade) je via eth0
- ips .5 en .6 forward je rechtstreeks via eth1 en eth2

(dus forwarden op basis van ip-adres client, ipv op basis van netwerkkaart)
dat wil ik inderdaad!!
en mn vraag is nou hoe ik die .5 en .6 rechtstreeks helemaal forward ?? das namelijk het enige dat software matig moet veranderd worden (volgens mij)

Verwijderd

Op vrijdag 19 oktober 2001 16:18 schreef Poohbear het volgende:

[..]

Nut is dat hij alle 3 de ip's kan gebruiken en z'n verkeer nog steeds via de server kan laten gaan... hoe wil je dat anders oplossen?
Ja, dat snap ik natuurlijk ook wel. Mijn punt is meer wat je er nu eigenlijk op vooruit gaat ipv dan je een ip voor alle clients zou gebruiken.
Op vrijdag 19 oktober 2001 schreef janjanjansen het volgende:

[..]

Lijkt niet zo moeilijk. In de server 2 nics laten zitten, 1 in hub 1 en de ander in hub 2, je zet in de clients waar je extern ip op wilt de 2 overige netwerkkaarten en sluit die aan op hub 2.
Dit schijnt niet te gaan (was in dit topic te lezen http://gathering.tweakers.net/forum/list_messages/295121/1?limit=25), omdat de ip's via dhcp worden toegewezen. Je schijnt via dhcp maar een ip per netwerkkaart te kunnen krijgen.

  • robbertb
  • Registratie: September 2000
  • Niet online
Op vrijdag 19 oktober 2001 16:18 schreef janjanjansen het volgende:
Lijkt niet zo moeilijk. In de server 2 nics laten zitten, 1 in hub 1 en de ander in hub 2, je zet in de clients waar je extern ip op wilt de 2 overige netwerkkaarten en sluit die aan op hub 2.
Dan heb je het begin gemist, dan is het niet meer mogelijk om files uit te wisselen met de andere hub..

  • robbertb
  • Registratie: September 2000
  • Niet online
Op vrijdag 19 oktober 2001 16:25 schreef balou het volgende:

[..]

Ja, dat snap ik natuurlijk ook wel. Mijn punt is meer wat je er nu eigenlijk op vooruit gaat ipv dan je een ip voor alle clients zou gebruiken.
[..]
hmm dat stond bovenaan deze topic als het goed is. met sommige games is dat erg handig.. en voor andere dingen zoals bestanden sturen via icq, dat gaat wel goed, tenzij de andere kant OOK een firewall heeft, dan gaat dat niet goed meer vreemd genoeg, van firewall naar firewall gaat fout :S terwijl als eentje direct op inet zit, het ineens goed gaatr.. maargoed. En zo kan ik 2 clients direct via internet bereiken. die ips zijn voor mij toch gratis dan wil ik ze ook gebruiken :)

Verwijderd

Op vrijdag 19 oktober 2001 16:31 schreef robbertb het volgende:

[..]

hmm dat stond bovenaan deze topic als het goed is. met sommige games is dat erg handig.. en voor andere dingen zoals bestanden sturen via icq, dat gaat wel goed, tenzij de andere kant OOK een firewall heeft, dan gaat dat niet goed meer vreemd genoeg, van firewall naar firewall gaat fout :S terwijl als eentje direct op inet zit, het ineens goed gaatr.. maargoed. En zo kan ik 2 clients direct via internet bereiken. die ips zijn voor mij toch gratis dan wil ik ze ook gebruiken :)
Ja, dat heb ik gelezen, maar je zit nu met die clients nog steeds niet direct op het internet. De clients zelf hebben nog steeds een private ip adres en er hangt nog steeds een server tussen die NAT verzorgt.

ICQ is zonder problemen werkend te krijgen met een private ip en port forwarding vanaf je linux server of een socks 5 proxy server.

  • robbertb
  • Registratie: September 2000
  • Niet online
Op vrijdag 19 oktober 2001 16:34 schreef balou het volgende:

[..]


ICQ is zonder problemen werkend te krijgen met een public ip en port forwarding of een socks 5 proxy server.
jah dat werkkte ook prima maar in sommige vreemde gevallen dus niet. maargoed das nu niet aan de orde.. gaat erom hoe ik die ips forward naar die 2 clients

Verwijderd

Op vrijdag 19 oktober 2001 16:43 schreef robbertb het volgende:

[..]

jah dat werkkte ook prima maar in sommige vreemde gevallen dus niet. maargoed das nu niet aan de orde.. gaat erom hoe ik die ips forward naar die 2 clients
Je quote maar een deel van mijn reactie..... Maar goed ik zal er maar over ophouden, want volgens mij snap je mijn punt gewoon niet (het deel wat je hebt weggelaten in je quote). Komt er dus op neer dat je wil weten hoe je portforwarding doet met ipchains?

#/usr/sbin/ipmasqadm portfw -a -P tcp -L $EXTIP 6699 -R $PORTFWIP1 6699

$EXTIP = je ip van @home
$PORTFWIP1 = interne ip van je client

Afhankelijk of je firewall default deny is of niet moet je ook nog inkomend verkeer toelaten op je firewall.
/sbin/ipchains -A input -j ACCEPT -p tcp -s $UNIVERSE -d $EXTIP 6699

Verwijderd

Op vrijdag 19 oktober 2001 16:26 schreef robbertb het volgende:

[..]

Dan heb je het begin gemist, dan is het niet meer mogelijk om files uit te wisselen met de andere hub..
Begin gemist ?? Ik neem aan dat je 4 nic's in je server hebt en in elke client 1 nic. Je haalt uit de server 2 nics en die stop je in client 1 en client 2. Als je dan per client 1 nic in hub 1 en 1 nic in hub 2 doet dan kun je toch overal komen? Ik ben bijna geneigd het uit te proberen ...

Verwijderd

Op vrijdag 19 oktober 2001 17:06 schreef janjanjansen het volgende:

[..]

Begin gemist ?? Ik neem aan dat je 4 nic's in je server hebt en in elke client 1 nic. Je haalt uit de server 2 nics en die stop je in client 1 en client 2. Als je dan per client 1 nic in hub 1 en 1 nic in hub 2 doet dan kun je toch overal komen? Ik ben bijna geneigd het uit te proberen ...
Het zal werken, maar dan ga je dus eigenlijk langs de linuxserver, die ook firewall is. Je zou dan wel een personal firewall moeten draaien op die client, maar dan zitten ze wel direct op het internet (zonder NAT).

Verwijderd

Op vrijdag 19 oktober 2001 17:17 schreef balou het volgende:

[..]

Het zal werken, maar dan ga je dus eigenlijk langs de linuxserver, die ook firewall is. Je zou dan wel een personal firewall moeten draaien op die client, maar dan zitten ze wel direct op het internet (zonder NAT).
Dat(=firewall) moet net zo goed als je met ipforwarding werkt zonder daarbij te filteren op poorten. Bovendien kom je nog voor een lastig routeringsprobleem te staan als je 3 externe ips op 1 server hebt en je naar buiten toe ook nog eens onderscheid wil maken in ip (i.v.m. bijv. irc ).

Verwijderd

Op vrijdag 19 oktober 2001 17:21 schreef janjanjansen het volgende:

[..]

Dat(=firewall) moet net zo goed als je met ipforwarding werkt zonder daarbij te filteren op poorten. Bovendien kom je nog voor een lastig routeringsprobleem te staan als je 3 externe ips op 1 server hebt en je naar buiten toe ook nog eens onderscheid wil maken in ip (i.v.m. bijv. irc ).
Daar heb je helemaal gelijk in. Ik vind ook dat de topicstarter het onnodig moeilijk maakt door met 3 ip's te gaan werken zonder extra functionaliteit toe te voegen ten opzichte van 1 public ip.

  • admiral866
  • Registratie: April 2000
  • Laatst online: 18-08 22:24

admiral866

The King Personality Disorder

Op vrijdag 19 oktober 2001 17:25 schreef balou het volgende:

[..]

Daar heb je helemaal gelijk in. Ik vind ook dat de topicstarter het onnodig moeilijk maakt door met 3 ip's te gaan werken zonder extra functionaliteit toe te voegen ten opzichte van 1 public ip.
hij zei toch dat hij starcraft wil doen met meerder mensen in een game?
nu speel ik ook alleen maar starcraft :)
en ik weet dus dat je idd meerdere ip's nodig hebt om dit te bereiken via een linux-server.

Een oplossing zou zijn om via sygate te gaan starcraften, dan kan je namelijk wel met een ip met meerdere mensen in een game zitten.. Dit is omdat alleen sybergen sygate hier een deal oid over heeft met blizard.

Verwijderd

Op vrijdag 19 oktober 2001 17:33 schreef admiral het volgende:

[..]

hij zei toch dat hij starcraft wil doen met meerder mensen in een game?
nu speel ik ook alleen maar starcraft :)
en ik weet dus dat je idd meerdere ip's nodig hebt om dit te bereiken via een linux-server.

Een oplossing zou zijn om via sygate te gaan starcraften, dan kan je namelijk wel met een ip met meerdere mensen in een game zitten.. Dit is omdat alleen sybergen sygate hier een deal oid over heeft met blizard.
Ik ben niet zo'n starcraft speler, dus dat wist ik niet. Gebruikt Starcraft toevallig directplay hiervoor of hebben ze zelf iets ontwikkeld?

  • admiral866
  • Registratie: April 2000
  • Laatst online: 18-08 22:24

admiral866

The King Personality Disorder

kweetniet,
maar ik weet wel dat het alleen werkt met sygate.
dus alle andere windows deel software heb ik al gebprobeert.

misschien dat het ook wel op een of andere manier met linux kan hoor. Maar aangezien het me alleen nog maar gelukt is met sygate denk ik het niet.

  • _Squatt_
  • Registratie: Oktober 2000
  • Niet online
(jarig!)
Op vrijdag 19 oktober 2001 17:33 schreef admiral het volgende:
en ik weet dus dat je idd meerdere ip's nodig hebt om dit te bereiken via een linux-server.
Ik los dit op door op mijn linux server zelf een battle.net server te draaien (bnetd). Werkt prima, maar met 3 clients op het interne netwerk en één er buiten krijg je nogal veel lag.

2 intern en één er buiten werkt wel. Ik moest wel met ipmasqadm het één en ander forwarden. En elkaar berichten sturen werkt niet helemaal perfect. Da's misschien wel op te lossen, maar dat had niet echt een hoge prioriteit.

(Je hebt dus niet per se meerdere ip's nodig.)

"He took a duck in the face at two hundred and fifty knots."


  • robbertb
  • Registratie: September 2000
  • Niet online
Op vrijdag 19 oktober 2001 16:52 schreef balou het volgende:

[..]

Je quote maar een deel van mijn reactie..... Maar goed ik zal er maar over ophouden, want volgens mij snap je mijn punt gewoon niet (het deel wat je hebt weggelaten in je quote). Komt er dus op neer dat je wil weten hoe je portforwarding doet met ipchains?

#/usr/sbin/ipmasqadm portfw -a -P tcp -L $EXTIP 6699 -R $PORTFWIP1 6699

$EXTIP = je ip van @home
$PORTFWIP1 = interne ip van je client

Afhankelijk of je firewall default deny is of niet moet je ook nog inkomend verkeer toelaten op je firewall.
/sbin/ipchains -A input -j ACCEPT -p tcp -s $UNIVERSE -d $EXTIP 6699
klopt, ik snapte het wel maar vond het overbodig om erop in te gaan, en meestal quote ik alleen hetgeen waar ik op in ga

  • robbertb
  • Registratie: September 2000
  • Niet online
Op vrijdag 19 oktober 2001 17:06 schreef janjanjansen het volgende:

[..]

Begin gemist ?? Ik neem aan dat je 4 nic's in je server hebt en in elke client 1 nic. Je haalt uit de server 2 nics en die stop je in client 1 en client 2. Als je dan per client 1 nic in hub 1 en 1 nic in hub 2 doet dan kun je toch overal komen? Ik ben bijna geneigd het uit te proberen ...
Dat klopt, dat gaat vast ook wel werken. Maar dat is hier geen mogelijkheid, omdat de hub bij de server staat, en het erg lastig is om al die extra kabels aan te leggen (achter sommige kabelgoten/plinten zit echt geen ruimte meer, heb al keer perongelijk door een andere kabel heengeboord :( )

  • robbertb
  • Registratie: September 2000
  • Niet online
Op vrijdag 19 oktober 2001 17:33 schreef admiral het volgende:

[..]

hij zei toch dat hij starcraft wil doen met meerder mensen in een game?
nu speel ik ook alleen maar starcraft :)
en ik weet dus dat je idd meerdere ip's nodig hebt om dit te bereiken via een linux-server.

Een oplossing zou zijn om via sygate te gaan starcraften, dan kan je namelijk wel met een ip met meerdere mensen in een game zitten.. Dit is omdat alleen sybergen sygate hier een deal oid over heeft met blizard.
Een deal? denk eerder wat extra routeringssoftware ingebouwd speciaal voor starcraft.. maybe is er ook wel zoiets voor starcraft?

  • _Squatt_
  • Registratie: Oktober 2000
  • Niet online
(jarig!)
Op maandag 22 oktober 2001 11:30 schreef robbertb het volgende:

[..]

Een deal? denk eerder wat extra routeringssoftware ingebouwd speciaal voor starcraft.. maybe is er ook wel zoiets voor starcraft?
Zoals ik hierboven al heb gezegd, als je zelf een battle.net server draait op je linux pc, gaat het prima.

En volgens dit zou een battle.net server buiten je eigen netwerk prima moeten werken. (maar dat heb ik zelf nog nooit getest).

"He took a duck in the face at two hundred and fifty knots."

Pagina: 1