Hoe forward ik AL het verkeer van eth0 naar 192.168.0.2 (een client die via eth1 is verbonden met de pc). Kan dit ook zonder ipchains? zodat ik niet het gezeik heb dat ik "classified as firewalled" in kazaa en in mirc dat gezeik krijg dat ik geen files kan sturen.. ik weet dat er manieren zijn dat het wel werkt met ipchains, maar het is beter om de problemen bij de oorzaak aan te passen, en aangezien er maar 1 client is, dacht ik misschien is het wel mogelijk om alles door te sturen naar de client, zodat ik misschien ook niet gezien wordt als "firewalled" en dat ik alle programma;s probleemloos kan draaien, zonder eerst ip_masq's te installe of poorten door te sturen (icq filetransfer, netmeeting etc). Of schiet ik er wat mee op om ipchains te draaien en op de ene of andere manier gelijk ook alle poorten tcp/udp door te sturen ? (zoja, hoe)
Install gewoon BitchX op je Firewall. Is ff wennen maar erg fijn.... en dan werken je filetransfers ook gewoon. 
Voor KaZaA kan je port forwarding doen met redir bijvoorbeeld, kan je vinden bij Google. Je kan portforwarding ook via je Firewall doen. Je moet dan alleen even uitdokteren om welke port het gaat.
Voor KaZaA kan je port forwarding doen met redir bijvoorbeeld, kan je vinden bij Google. Je kan portforwarding ook via je Firewall doen. Je moet dan alleen even uitdokteren om welke port het gaat.
maar dat wil ik dus niet!!!
ik wil gewoon internet hebben op mijn client, en op de linux server zit ik verder toch niet, ik wil ook geen firewall draaien, dat regel ik op de client zelf wel..
bitchx draaien is dan ook geen optie, ik wil alles kunnen op de client, irc was trouwens als voorbeeld, gebruik ik bijna niet meer. En de oplossingen die jullie nu vertellen, zo had ik het zelf al opgelost, maar wil et dus anders
ik wil gewoon internet hebben op mijn client, en op de linux server zit ik verder toch niet, ik wil ook geen firewall draaien, dat regel ik op de client zelf wel..
bitchx draaien is dan ook geen optie, ik wil alles kunnen op de client, irc was trouwens als voorbeeld, gebruik ik bijna niet meer. En de oplossingen die jullie nu vertellen, zo had ik het zelf al opgelost, maar wil et dus anders
Wat is dan nog het nut van je firewall??
"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney
ik zeg net: ik wil geen firewall.. het nut doet er niet toe, de werkelijke situatie is iets anders, maar zo blijft het simpel, kan dit wat ik wil en zo ja hoe ?
oke ander oplossing dan,
nic waar je kabelmodem op zit in je linux bak eruit halen in je windoos bak zetten, dus dan zit je windoows rechtsreeks op het internet (wat je wilt, en via je 2de nic in je windoos kan je naar je linux bak toe.
nic waar je kabelmodem op zit in je linux bak eruit halen in je windoos bak zetten, dus dan zit je windoows rechtsreeks op het internet (wat je wilt, en via je 2de nic in je windoos kan je naar je linux bak toe.
Volgens mij ben jij op zoek naar bridging:
http://bridge.sourceforge.net
beetje lastig, maar wel leuk
[edit]
meer info:
Je kunt het ook combineren met netfilter/iptables, wat een transparante firewall oplevert
http://bridge.sourceforge.net
beetje lastig, maar wel leuk
[edit]
meer info:
zit tegenwoordig standaard in de kernel 2.4.x source treeIn telecommunication networks, a bridge is a product that connects a local area network (LAN) to another local area network that uses the same protocol (for example, Ethernet or token ring ). You can envision a bridge as being a device that decides whether a message from you to someone else is going to the local area network in your building or to someone on the local area network in the building across the street. A bridge examines each message on a LAN, "passing" those known to be within the same LAN, and forwarding those known to be on the other interconnected LAN (or LANs).
In bridging networks, computer or node addresses have no specific relationship to location. For this reason, messages are sent out to every address on the network and accepted only by the intended destination node. Bridges learn which addresses are on which network and develop a learning table so that subsequent messages can be forwarded to the right network.
Bridging networks are generally always interconnected local area networks since broadcasting every message to all possible destinations would flood a larger network with unnecessary traffic. For this reason, router networks such as the Internet use a scheme that assigns addresses to nodes so that a message or packet can be forwarded only in one general direction rather than forwarded in all directions.
A bridge works at the data-link (physical network) level of a network, copying a data frame from one network to the next network along the communications path.
A bridge is sometimes combined with a router in a product called a brouter.
Je kunt het ook combineren met netfilter/iptables, wat een transparante firewall oplevert
nee dat wil ik niet.Op woensdag 07 november 2001 12:12 schreef JochemKnoops het volgende:
oke ander oplossing dan,
nic waar je kabelmodem op zit in je linux bak eruit halen in je windoos bak zetten, dus dan zit je windoows rechtsreeks op het internet (wat je wilt, en via je 2de nic in je windoos kan je naar je linux bak toe.
ik wil geen 2 netwerkkaarten in mn windowsbak, kan ook niet eens. ik wil gewoon kabelmodem in linux en via linux SOFTWAREMATIG ALLES doorsturen
oke dan denk ik dat wat hier staat (gewoon ff zoeken bij www.linuxdoc.org )Op woensdag 07 november 2001 12:15 schreef robbertb het volgende:
[..]
nee dat wil ik niet.
ik wil geen 2 netwerkkaarten in mn windowsbak, kan ook niet eens. ik wil gewoon kabelmodem in linux en via linux SOFTWAREMATIG ALLES doorsturen
http://www.linuxdoc.org/HOWTO/IP-Masquerade-HOWTO-6.html#Forwarders
wel voor jou van toepassing is, succes ermee
</edit>
Anders kan je http://www.linuxdoc.org/HOWTO/IP-Masquerade-HOWTO.html hier vast wel wat vinden
</edit>
* sebas begrijpt het het nut van je linuxmachine niet.
Wat je wel kunt doen is hier even een beetje lezen:
http://www.telematik.informatik.uni-karlsruhe.de/lehre/seminare/LinuxSem/downloads/netfilter/iptables-HOWTO-6.html
Wat je wel kunt doen is hier even een beetje lezen:
http://www.telematik.informatik.uni-karlsruhe.de/lehre/seminare/LinuxSem/downloads/netfilter/iptables-HOWTO-6.html
Everyone complains of his memory, no one of his judgement.

Dat is het idee.. ik heb dus 3 ipadressen
maar ik ga ff kijken of ik iets aan deze manual heb
[edit]
khad niks aan die manuals, daarin staat uitgelegd hoe ik gewoon ipchains moet gebruiken om een firewall te maken en internet te masqen, dat had ik al en wil niet, ik zocht juist naar een BETER alternatief. ik draai trouwens linux 2.2.x
tja het blijft toch een kwestie van goed configuren namelijk dat het netwerk 192.168.1.x alleen toegang heeft op ip2 (in je ipchains dus)
maar ook dat de andere dus geen toegng hebben daarop.
dus iets van
(weet ff niet de juiste aanroep)
al het evrkeer dat van netwerk 192.168.1.x komt wordt verstuurd over ip2
al het verkeer dat niet van netwerk 192.168.1.x komt wordt geweigerd
(de juiste aanroep staat wel in man/how-to)
<edit> ohja en port forwarding bv ftp poort 21 kan ej dus met een apart progje doen en dat poort voor poort
Ik heb dat tenminste wel gehad, maar dan ging het om enkele poorten dus dan is het nog te doen.
</edit>
<edit2>
http://www.monmouth.demon.co.uk/ipsubs/portfw-2.2.html
hier staat wat meer info over portforwarding, lijkt me vrij duidelijk, ik kan hier niet testen ofzo, want momenteel gebruik ik linux router (fysieke aanwezig) en op de server waar ik het wel had (oude studentenhuis) kom ik niet binnen.
</edit2>
maar ook dat de andere dus geen toegng hebben daarop.
dus iets van
(weet ff niet de juiste aanroep)
al het evrkeer dat van netwerk 192.168.1.x komt wordt verstuurd over ip2
al het verkeer dat niet van netwerk 192.168.1.x komt wordt geweigerd
(de juiste aanroep staat wel in man/how-to)
<edit> ohja en port forwarding bv ftp poort 21 kan ej dus met een apart progje doen en dat poort voor poort
Ik heb dat tenminste wel gehad, maar dan ging het om enkele poorten dus dan is het nog te doen.
</edit>
<edit2>
http://www.monmouth.demon.co.uk/ipsubs/portfw-2.2.html
hier staat wat meer info over portforwarding, lijkt me vrij duidelijk, ik kan hier niet testen ofzo, want momenteel gebruik ik linux router (fysieke aanwezig) en op de server waar ik het wel had (oude studentenhuis) kom ik niet binnen.
</edit2>
Ik weet niet of het me helemaal duidelijk is.
Je wilt dus dat alle machines in de 192.168.x.x range elkaar direct kunnen benaderen?
Beetje stoeien met routes, netmasks en gateway-adressen zou je toch een heel eind moeten brengen...
* leander begrijpt de bedoeling toch nog niet helemaal
Je wilt dus dat alle machines in de 192.168.x.x range elkaar direct kunnen benaderen?
Beetje stoeien met routes, netmasks en gateway-adressen zou je toch een heel eind moeten brengen...
* leander begrijpt de bedoeling toch nog niet helemaal
nee ik zie het nut hier ook niet echt van in, oke ervoor zorgen dat andere jou upload niet beperken kan ik me indenken, een paar poortjes dorsluizen voor lokaal ftp server ofzo, kan ik me ook nog indenken, amar waarom ALLES doorsturen ?
en om dataverkeer tussen evrschillende netwerken mogelijk te maken wat jezelf beheerd (die lokale netwerken), daar kan je ook wel iets over vinden bij linuxdoc.org (staat veel hoor )
en om dataverkeer tussen evrschillende netwerken mogelijk te maken wat jezelf beheerd (die lokale netwerken), daar kan je ook wel iets over vinden bij linuxdoc.org (staat veel hoor )
We hebben het hier over een DMZ, daar zul je meerdere externe ip-adressen voor moeten hebben. Dan kun je routen ipv NAT-ten. Ook bridgen gaat hier niet werken, je blijft NAT houden (portforward=nat). "Zomaar alles naar een ander adres sturen" op tcp-niveau is niet "zomaar". Dat is inderdaad bridgen, maar dat kenmerkt zich door het hebben van 1 ip-subnet. En dat heb je dus niet met je internetprovider. Dan verval je dus weer in NAT.
Een lang verhaal om je te zeggen dat het niet kan. Hang dat ding gewoon aan je windhoos-bak, als je een firewall overbodig vindt.
<EDIT> OK, je hebt zelfs meerder adressen, gebruik ze dan voor een DMZ.
Een lang verhaal om je te zeggen dat het niet kan. Hang dat ding gewoon aan je windhoos-bak, als je een firewall overbodig vindt.
<EDIT> OK, je hebt zelfs meerder adressen, gebruik ze dan voor een DMZ.
Pagina: 1