Routing met 3 nics

Pagina: 1
Acties:

  • x-RaY99
  • Registratie: Juni 2000
  • Laatst online: 13:01
Oi,

Ik heb thuis een aardig netwerkje met 11 pc's.
Om een lang verhaal kort te maken, ik heb 1 pc die niet bij de hub kan, om 2 redenen...
1) Ik wil een verbinding met de server van 100Mbit (hub is 10Mbit).
2) Er is geen plek meer in de hub.

Hier is wat info over hoe het netwerk eruit ziet:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
|---|  crosslink  |------|
|pc1|-----------\ |server|
|---|       -|nic 1 |
            |   | /----------|HUB|---------|---|
            | nic 2|-                |pc2|
            |   |                 |---|
 |MODEM|----------|nic 3 |
            |------|


PC1: 10.0.0.2 (gateway 10.0.0.1)
PC2: 192.168.1.3 (gateway 192.168.1.1)
Nic 1 Server: 10.0.0.1
Nic 2 Server: 192.168.1.1
Nic 3 Server: 213.x.x.x

PC1 op de hub zetten is geen optie.

Ik hoop dat het begrijpbaar is :)
Na de eerste hub zit er nog een 2e hub aan vast in een andere kamer met een uplink... (maar das niet relevant)

Dit is dan ook nog een stukje relevante info uit mun netscript:
code:
1
2
3
4
5
6
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -M -S 7200 10 160
/sbin/ipchains -A input -j ACCEPT -i eth2 -s 0/0 67 -d 0/0 68 -p udp
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -i eth2 -s 192.168.1.0/24 -j MASQ
/sbin/ipchains -A forward -i eth2 -s 10.0.0.0/24 -j MASQ

Dit alles met 2.4.7-10 kernel (RH 7.2) :z

edit:

Was ik toch bijna de vraag vergeten :o
Ik kan niet pingen van PC1 naar PC2 dus, wat doe ik fout?

23kwp solar, 9kw Panasonic WH-MDC09G3E5 voor 580m3 huis + 60m3 zwemvijver. Edel Water 200L SWW, Gas contract loos sinds 19/2/2019, Gas meter/leiding verwijderd 14/11/2019


  • Rukapul
  • Registratie: Februari 2000
  • Laatst online: 14:53
routes toevoegen?

man route

  • x-RaY99
  • Registratie: Juni 2000
  • Laatst online: 13:01
Routes toevoegen...
Misschien nog wat meer info:

Ik kan pingen naar 10.0.0.1, 192.168.1.1, en het internet vanaf pc1
Ik kan pingen naar 192.168.1.1, 10.0.0.1, en het internet vanaf pc2
Maar dus niet naar elkaar.

Routing table:
code:
1
2
3
4
5
6
7
Kernel IP routing table
Destination     Gateway    Genmask     Flags Metric Ref    Use Iface
10.0.0.0      *        255.255.255.0   U     0  0     0 eth0
192.168.1.0     *          255.255.255.0   U     0  0     0 eth1
213.x.x.0    *         255.255.255.0   U     0  0     0 eth2
127.0.0.0    *         255.0.0.0     U     0    0     0 lo
default    *.upc-e.c 0.0.0.0       UG    0  0     0 eth2

Hoe zou ik dan moeten gaan routen, gewoon de subnets aan elkaar knopen?

23kwp solar, 9kw Panasonic WH-MDC09G3E5 voor 580m3 huis + 60m3 zwemvijver. Edel Water 200L SWW, Gas contract loos sinds 19/2/2019, Gas meter/leiding verwijderd 14/11/2019


  • x-RaY99
  • Registratie: Juni 2000
  • Laatst online: 13:01
Ik ben er uit, ik heb deze rule weg gelaten:
/sbin/ipchains -P forward DENY
(die kwam nog uit een vorig script)

Bedankt voor de reacties.

23kwp solar, 9kw Panasonic WH-MDC09G3E5 voor 580m3 huis + 60m3 zwemvijver. Edel Water 200L SWW, Gas contract loos sinds 19/2/2019, Gas meter/leiding verwijderd 14/11/2019


Verwijderd

Dat lijkt me niet verstandig.

is eth1 verbonden met pc1? dan deze toevoegen:

/sbin/ipchains -A forward -i eth1 -s 10.0.0.0/24 -j MASQ

dan kun je de deny policy van de forward chain houden, kunnen anderen geen misbruik van je server maken...