Hoe alles forwarden van eth0 naar192.168.0.2(eth1)

Pagina: 1
Acties:

  • robbertb
  • Registratie: September 2000
  • Niet online
Hoe forward ik AL het verkeer van eth0 naar 192.168.0.2 (een client die via eth1 is verbonden met de pc). Kan dit ook zonder ipchains? zodat ik niet het gezeik heb dat ik "classified as firewalled" in kazaa en in mirc dat gezeik krijg dat ik geen files kan sturen.. ik weet dat er manieren zijn dat het wel werkt met ipchains, maar het is beter om de problemen bij de oorzaak aan te passen, en aangezien er maar 1 client is, dacht ik misschien is het wel mogelijk om alles door te sturen naar de client, zodat ik misschien ook niet gezien wordt als "firewalled" en dat ik alle programma;s probleemloos kan draaien, zonder eerst ip_masq's te installe of poorten door te sturen (icq filetransfer, netmeeting etc). Of schiet ik er wat mee op om ipchains te draaien en op de ene of andere manier gelijk ook alle poorten tcp/udp door te sturen ? (zoja, hoe)

  • wouter93
  • Registratie: September 2001
  • Niet online
Àls het je al lukt, ben je ook niet meer firewalled. Wat is dan nog het nut?

  • PluueeR
  • Registratie: December 2000
  • Laatst online: 17-08 21:56
Install gewoon BitchX op je Firewall. Is ff wennen maar erg fijn.... en dan werken je filetransfers ook gewoon. :)

Voor KaZaA kan je port forwarding doen met redir bijvoorbeeld, kan je vinden bij Google. Je kan portforwarding ook via je Firewall doen. Je moet dan alleen even uitdokteren om welke port het gaat.

  • robbertb
  • Registratie: September 2000
  • Niet online
maar dat wil ik dus niet!!!

ik wil gewoon internet hebben op mijn client, en op de linux server zit ik verder toch niet, ik wil ook geen firewall draaien, dat regel ik op de client zelf wel..
bitchx draaien is dan ook geen optie, ik wil alles kunnen op de client, irc was trouwens als voorbeeld, gebruik ik bijna niet meer. En de oplossingen die jullie nu vertellen, zo had ik het zelf al opgelost, maar wil et dus anders :)

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 18-08 21:00

Creepy

Tactical Espionage Splatterer

Wat is dan nog het nut van je firewall??

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • robbertb
  • Registratie: September 2000
  • Niet online
ik zeg net: ik wil geen firewall.. het nut doet er niet toe, de werkelijke situatie is iets anders, maar zo blijft het simpel, kan dit wat ik wil en zo ja hoe ?

  • Jochem Knoops
  • Registratie: November 2000
  • Laatst online: 30-07 17:54
oke ander oplossing dan,
nic waar je kabelmodem op zit in je linux bak eruit halen in je windoos bak zetten, dus dan zit je windoows rechtsreeks op het internet (wat je wilt, en via je 2de nic in je windoos kan je naar je linux bak toe.

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
Volgens mij ben jij op zoek naar bridging:

http://bridge.sourceforge.net

beetje lastig, maar wel leuk :)

[edit]
meer info:
In telecommunication networks, a bridge is a product that connects a local area network (LAN) to another local area network that uses the same protocol (for example, Ethernet or token ring ). You can envision a bridge as being a device that decides whether a message from you to someone else is going to the local area network in your building or to someone on the local area network in the building across the street. A bridge examines each message on a LAN, "passing" those known to be within the same LAN, and forwarding those known to be on the other interconnected LAN (or LANs).

In bridging networks, computer or node addresses have no specific relationship to location. For this reason, messages are sent out to every address on the network and accepted only by the intended destination node. Bridges learn which addresses are on which network and develop a learning table so that subsequent messages can be forwarded to the right network.

Bridging networks are generally always interconnected local area networks since broadcasting every message to all possible destinations would flood a larger network with unnecessary traffic. For this reason, router networks such as the Internet use a scheme that assigns addresses to nodes so that a message or packet can be forwarded only in one general direction rather than forwarded in all directions.

A bridge works at the data-link (physical network) level of a network, copying a data frame from one network to the next network along the communications path.

A bridge is sometimes combined with a router in a product called a brouter.
zit tegenwoordig standaard in de kernel 2.4.x source tree
Je kunt het ook combineren met netfilter/iptables, wat een transparante firewall oplevert :)

  • robbertb
  • Registratie: September 2000
  • Niet online
Op woensdag 07 november 2001 12:12 schreef JochemKnoops het volgende:
oke ander oplossing dan,
nic waar je kabelmodem op zit in je linux bak eruit halen in je windoos bak zetten, dus dan zit je windoows rechtsreeks op het internet (wat je wilt, en via je 2de nic in je windoos kan je naar je linux bak toe.
nee dat wil ik niet.
ik wil geen 2 netwerkkaarten in mn windowsbak, kan ook niet eens. ik wil gewoon kabelmodem in linux en via linux SOFTWAREMATIG ALLES doorsturen

  • Jochem Knoops
  • Registratie: November 2000
  • Laatst online: 30-07 17:54
Op woensdag 07 november 2001 12:15 schreef robbertb het volgende:

[..]

nee dat wil ik niet.
ik wil geen 2 netwerkkaarten in mn windowsbak, kan ook niet eens. ik wil gewoon kabelmodem in linux en via linux SOFTWAREMATIG ALLES doorsturen
oke dan denk ik dat wat hier staat (gewoon ff zoeken bij www.linuxdoc.org )
http://www.linuxdoc.org/HOWTO/IP-Masquerade-HOWTO-6.html#Forwarders
wel voor jou van toepassing is, succes ermee

</edit>
Anders kan je http://www.linuxdoc.org/HOWTO/IP-Masquerade-HOWTO.html hier vast wel wat vinden
</edit>

  • sebas
  • Registratie: April 2000
  • Laatst online: 16-12-2025
* sebas begrijpt het het nut van je linuxmachine niet.

Wat je wel kunt doen is hier even een beetje lezen:

http://www.telematik.informatik.uni-karlsruhe.de/lehre/seminare/LinuxSem/downloads/netfilter/iptables-HOWTO-6.html

Everyone complains of his memory, no one of his judgement.


  • robbertb
  • Registratie: September 2000
  • Niet online
Afbeeldingslocatie: http://members.home.nl/robbertb/netwerk3.jpg
Dat is het idee.. ik heb dus 3 ipadressen :) waarvan 2 ips(inet ip2 en 3) moeten worden doorgestuurd naar 2 clients(192.168.1.2 en (192.168.2.2). de rest(192.168.0.x) deelt ip1. dat laatste is niezo moeilijk en dat heb ik al.

maar ik ga ff kijken of ik iets aan deze manual heb
[edit]
khad niks aan die manuals, daarin staat uitgelegd hoe ik gewoon ipchains moet gebruiken om een firewall te maken en internet te masqen, dat had ik al en wil niet, ik zocht juist naar een BETER alternatief. ik draai trouwens linux 2.2.x

  • Jochem Knoops
  • Registratie: November 2000
  • Laatst online: 30-07 17:54
tja het blijft toch een kwestie van goed configuren namelijk dat het netwerk 192.168.1.x alleen toegang heeft op ip2 (in je ipchains dus)
maar ook dat de andere dus geen toegng hebben daarop.
dus iets van
(weet ff niet de juiste aanroep)
al het evrkeer dat van netwerk 192.168.1.x komt wordt verstuurd over ip2
al het verkeer dat niet van netwerk 192.168.1.x komt wordt geweigerd
(de juiste aanroep staat wel in man/how-to)

<edit> ohja en port forwarding bv ftp poort 21 kan ej dus met een apart progje doen en dat poort voor poort
Ik heb dat tenminste wel gehad, maar dan ging het om enkele poorten dus dan is het nog te doen.
</edit>
<edit2>
http://www.monmouth.demon.co.uk/ipsubs/portfw-2.2.html
hier staat wat meer info over portforwarding, lijkt me vrij duidelijk, ik kan hier niet testen ofzo, want momenteel gebruik ik linux router (fysieke aanwezig) en op de server waar ik het wel had (oude studentenhuis) kom ik niet binnen.
</edit2>

  • leander
  • Registratie: Oktober 1999
  • Laatst online: 02-03-2025
Ik weet niet of het me helemaal duidelijk is.
Je wilt dus dat alle machines in de 192.168.x.x range elkaar direct kunnen benaderen?

Beetje stoeien met routes, netmasks en gateway-adressen zou je toch een heel eind moeten brengen...

* leander begrijpt de bedoeling toch nog niet helemaal

  • Jochem Knoops
  • Registratie: November 2000
  • Laatst online: 30-07 17:54
nee ik zie het nut hier ook niet echt van in, oke ervoor zorgen dat andere jou upload niet beperken kan ik me indenken, een paar poortjes dorsluizen voor lokaal ftp server ofzo, kan ik me ook nog indenken, amar waarom ALLES doorsturen ?
en om dataverkeer tussen evrschillende netwerken mogelijk te maken wat jezelf beheerd (die lokale netwerken), daar kan je ook wel iets over vinden bij linuxdoc.org (staat veel hoor )

  • wouter93
  • Registratie: September 2001
  • Niet online
We hebben het hier over een DMZ, daar zul je meerdere externe ip-adressen voor moeten hebben. Dan kun je routen ipv NAT-ten. Ook bridgen gaat hier niet werken, je blijft NAT houden (portforward=nat). "Zomaar alles naar een ander adres sturen" op tcp-niveau is niet "zomaar". Dat is inderdaad bridgen, maar dat kenmerkt zich door het hebben van 1 ip-subnet. En dat heb je dus niet met je internetprovider. Dan verval je dus weer in NAT.

Een lang verhaal om je te zeggen dat het niet kan. Hang dat ding gewoon aan je windhoos-bak, als je een firewall overbodig vindt.

<EDIT> OK, je hebt zelfs meerder adressen, gebruik ze dan voor een DMZ.
Pagina: 1