ipchains probleem: werkt alleen op eth0 ?

Pagina: 1
Acties:

  • robbertb
  • Registratie: September 2000
  • Niet online
Ik heb in mijn bak meerdere netwerkkaarten, in totaal 4
Waarvan de eerste 3 allemaal internet ips hebben, via dhcp verkregen. en de 4e is een netwerkkaartje met een lokaal ipadres die dus in een andere hub zit.
Maar nu krijg ik alleen internet op de clients als ik intyp:
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ -i eth0

Als ik daarvan maak eth1 of eth2, dan hebben de clients geen internet meer :( Iemand een idee?
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
# ifconfig   
eth0    Link encap:Ethernet  HWaddr 00:00:C5:0C:A8:2A  
        inet addr:2xx.51.xx.101  Bcast:2xx.51.xx.255  Mask:255.255.254.0
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:10469 errors:0 dropped:0 overruns:0 frame:0
        TX packets:1660 errors:0 dropped:0 overruns:0 carrier:0
        collisions:15 txqueuelen:100 
        RX bytes:1896273 (1.8 Mb)  TX bytes:199878 (195.1 Kb)
        Interrupt:11 Base address:0x1280 

eth1    Link encap:Ethernet  HWaddr 00:00:E8:F0:61:C7  
        inet addr:21x.51.xx.17x  Bcast:2xx.51.xx.255  Mask:255.255.254.0
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:8855 errors:0 dropped:0 overruns:0 frame:0
        TX packets:2 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:100 
        RX bytes:1284693 (1.2 Mb)  TX bytes:684 (684.0 b)
        Interrupt:12 Base address:0x1220 

eth2    Link encap:Ethernet  HWaddr 00:60:97:B1:19:5D  
        inet addr:2xx.51.xx.x2  Bcast:2xx.51.xx.255  Mask:255.255.254.0
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:9979 errors:0 dropped:0 overruns:0 frame:0
        TX packets:10 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:100 
        RX bytes:1412243 (1.3 Mb)  TX bytes:2306 (2.2 Kb)
        Interrupt:5 Base address:0x210 

eth3    Link encap:Ethernet  HWaddr 00:A0:24:87:1B:9A  
        inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:2856 errors:0 dropped:0 overruns:0 frame:0
        TX packets:2314 errors:0 dropped:0 overruns:0 carrier:0
        collisions:11 txqueuelen:100 
        RX bytes:298947 (291.9 Kb)  TX bytes:674621 (658.8 Kb)
        Interrupt:10 Base address:0x300 

lo    Link encap:Local Loopback  
        inet addr:127.0.0.1  Mask:255.0.0.0
        UP LOOPBACK RUNNING  MTU:3924  Metric:1
        RX packets:22 errors:0 dropped:0 overruns:0 frame:0
        TX packets:22 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:0 
        RX bytes:1848 (1.8 Kb)  TX bytes:1848 (1.8 Kb)


# cat /etc/dhclient.conf
# dhclient.conf
#
# Configuration file for ISC dhclient (see 'man dhclient.conf')
interface "eth0"
{
send host-name "ccxxxxx-a";
send dhcp-client-identifier 1:00:00:XX:0C:A8:2X;
}

interface "eth1"
{
send host-name "ccxxxxx-b";
send dhcp-client-identifier 1:00:0X:XX:F0:61:CX;
}

interface "eth2"
{
send host-name "ccxxxxx-c";
send dhcp-client-identifier 1:00:60:XX:B1:1X:5D;
}

# cat /proc/sys/net/ipv4/ip_forward 
1

# cat /etc/slackware-version 
8.0.0 (åtta)

# uname -r
2.2.19

Trouwens als ik de ips van eth0, eth1 en eth2 probeer te krijgen via dhclient, krijg ik wel de berichten:
eth2: setting Rx mode to 1 adresses
eth3: setting Rx mode to 0 adresses
eth3: setting Rx mode to 1 adresses
Maar ze worden wel allemaal gebonden aan een ipadres. Is deze melding erg?


Is dat erg?



(de xjes ff ingevuld om anoniem te blijven :))

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Waarschijnlijk probeert je bak het gemasqte verkeer te routen via de verkeerde nic.
Dus na de ipchains regel met route even vertellen waarlangs alle pakketjes geroute moeten worden.

  • robbertb
  • Registratie: September 2000
  • Niet online
Op zondag 11 november 2001 18:19 schreef blaataaps het volgende:
Waarschijnlijk probeert je bak het gemasqte verkeer te routen via de verkeerde nic.
Dus na de ipchains regel met route even vertellen waarlangs alle pakketjes geroute moeten worden.
hoe doe ik dat?
En zijn die meldingen van dhclient erg? wat betekenen ze?
Ik heb eigenlijk het idee, dat het aan dhclient ligt, dat ze niet hun internet goed krijgen ofzo?

  • robbertb
  • Registratie: September 2000
  • Niet online
Eigenlijk wilde ik dit:

ipchains -A forward -j MASQ -s 192.168.0.2/32 -d 0.0.0.0/0 -i eth1
ipchains -A forward -j MASQ -s 192.168.0.3/32 -d 0.0.0.0/0 -i eth2
ipchains -A forward -j MASQ -s 192.168.0.4/32 -d 0.0.0.0/0 -i eth0
ipchains -A forward -j MASQ -s 192.168.0.5/32 -d 0.0.0.0/0 -i eth0
ipchains -A forward -j MASQ -s 192.168.0.6/32 -d 0.0.0.0/0 -i eth0
ipchains -A forward -j MASQ -s 192.168.0.7/32 -d 0.0.0.0/0 -i eth0
ipchains -A forward -j MASQ -s 192.168.0.8/32 -d 0.0.0.0/0 -i eth0
etc..

  • robbertb
  • Registratie: September 2000
  • Niet online
Niemand ?

Verwijderd

Wat wil je bereiken? Ik kan me voorstellen dat je per intern ip een andere gateway wilt. Dan moet je via iptables aan markering van pakketjes gaan doen. Op basis van criteria (zoals subnetmask) laat je ze naar een andere routing table sturen met daarin een andere gateway. Want je kunt maar 1 default route zetten.
http://www.ds9a.nl/

  • robbertb
  • Registratie: September 2000
  • Niet online
Op zondag 11 november 2001 21:30 schreef janjanjansen het volgende:
Wat wil je bereiken? Ik kan me voorstellen dat je per intern ip een andere gateway wilt. Dan moet je via iptables aan markering van pakketjes gaan doen. Op basis van criteria (zoals subnetmask) laat je ze naar een andere routing table sturen met daarin een andere gateway. Want je kunt maar 1 default route zetten.
http://www.ds9a.nl/
Dat dus clients verschillende ip-adressen kunnen hebben voor de buitenwereld. Omdat ik dus 3 ipadressen heb gekregen van provider.

Maar 1 default route, ik heb ipchains (kernel 2.2.19), dus iptables kent ie niet..


default bb1-fe2-7.rdc1. 0.0.0.0 UG 0 0 0 eth0
default bb1-fe2-7-sec.r 0.0.0.0 UG 0 0 0 eth2

Ik heb dus al 2 default routes, wat ook wel klopt, omdat 2 van de 3 ips op dezelfde iprange zitten... en misschien zo dus ook wel dezelfde server hebben

Verwijderd

Denk nou eens na, 2 default routes ?? Welke zou die dan moeten nemen zonder criteria? De eerste dus. Ik heb het ooit eens gedaan hier met 2 externe ip's op 1 bak. In combinatie met iptables en iproute2 en de advanced routing howto is het wel te doen. Hoe je het met kernel 2.2 voor elkaar moet krijgen ? Ikke niet weet...

  • robbertb
  • Registratie: September 2000
  • Niet online
Op maandag 12 november 2001 00:49 schreef janjanjansen het volgende:
Denk nou eens na, 2 default routes ?? Welke zou die dan moeten nemen zonder criteria? De eerste dus. Ik heb het ooit eens gedaan hier met 2 externe ip's op 1 bak. In combinatie met iptables en iproute2 en de advanced routing howto is het wel te doen. Hoe je het met kernel 2.2 voor elkaar moet krijgen ? Ikke niet weet...
Hm heb je een idee dan hoe dit heet, waar ik dus op moet gaan zoeken in GoT of newsgroups? ik heb hier namelijk al naar zitten zoeken maar kon niks vinden :(
Of niemand heeft zoiets gedaan als ik..

Of ik moet maar overstappen op kernel 2.4 :s

Verwijderd

Een recente 2.4 kernel (liefst 2.4.14) is voor routing etc beter. Op de eerder genoemde site ( http://www.ds9a.nl ) staat een advanced routing howto. Tevens is er een nieuwsbrief (archief ook) waarin je dit soort dingen wel terug kunt vinden. Bij http://www.linuxmafia.org vind je wel een installeerbare versie van iproute2. De basis is dat je dus pakketjes wilt markeren middels iptables die je dan via iproute2 naar een aparte routingtabel wilt laten gaan met daarin een defualt gateway gespecificeerd. Let wel dat je een erg lastige firewall config gaat krijgen.

Verwijderd

zoals janjanjansen ook al aangeeft, moet je voor een dergelijke configuratie wel enigszins verstand hebben van Linux en netwerken.

iptables zal je moeten begrijpen evenals iproute2.
Als je niet echt thuis bent in linux dan is dat geen gemakkelijke opgave gok ik. Hetzelfde geldt voor de Advanced Routing HOWTO.

  • robbertb
  • Registratie: September 2000
  • Niet online
Hm kan het niet onder kernel 2.2.19?
Tja ik ben niet echt een beginner meer in Linux, maar om nou te zeggen dat ik er goed in ben, kan ik ook weer niet zeggen.

Ik heb effe van die site een PDF gedownload.. Daar staat dit ook al in:
Currently not many people are using these advanced features. This has several reasons. While the provided
documentation is verbose, it is not very hands on. Trac control is almost undocumented.
Volgens mij gaat dit best wel ingewikkeld worden :(

Iemand trouwens een idee wat onderstaande meldingen voor meldingen zijn?
eth2: setting Rx mode to 1 adresses
eth3: setting Rx mode to 0 adresses
eth3: setting Rx mode to 1 adresses

Is dit erg, en wat houdt dit in?
Pagina: 1