Ik heb vandaag een 2e @home IP aangevraagd, ik had x.y.z.73 en heb er nu x.y.z.176 bij.
De oude situatie was als volgt:
vrij standaard dus, maar nu wil ik graag dat al het verkeer van 192.168.45.15 naar het internet over x.y.z.176 gaat (eth0:0). Daarvoor dacht ik ipchains -A forward -i eth0:0 -s 192.168.45.15 -j MASQ te kunnen doen, maar helaas werkt dat niet over een gealiasde interface.
Welnu, iemand kwam met de suggestie eth0 en 1 te bridgen en dan .15 gewoon in te stellen als x.y.z.176. Dit is op zich een goede mogelijkheid maar daarvoor moet ik mn kernel hercompilen (ik denk niet dat ik bridgesupport heb) en het is slecht voor de security (beide workstations zijn windowsbakken). Zijn er nog andere mogelijkheden? Zelf dacht ik eraan om een manier te zoeken om van eth0:0 een virtuele andere interface te maken oid zodat het wel kan. (Lokale tunnel). Ik heb echt geen enkel idee.
Bij voorbaat zeer grote dank voor iemand die de oplossing weet. (Diegene outsmarts dan trouwens een aantal werknemers bij een tweetal grote nederlandse hosters die ik het op IRC gevraagd heb.. altijd leuk
)
De oude situatie was als volgt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
| -------------------- --------------------
|WS1: 192.168.45.15 | |WS2: 192.168.45.16|
--------------------- --------------------
| |
------------------------
|
-------------------
|192.168.45.12/eth1|
| | (ipmasq) |
| \/ |
| x.y.z.73/eth0 |
-------------------- |
vrij standaard dus, maar nu wil ik graag dat al het verkeer van 192.168.45.15 naar het internet over x.y.z.176 gaat (eth0:0). Daarvoor dacht ik ipchains -A forward -i eth0:0 -s 192.168.45.15 -j MASQ te kunnen doen, maar helaas werkt dat niet over een gealiasde interface.
Welnu, iemand kwam met de suggestie eth0 en 1 te bridgen en dan .15 gewoon in te stellen als x.y.z.176. Dit is op zich een goede mogelijkheid maar daarvoor moet ik mn kernel hercompilen (ik denk niet dat ik bridgesupport heb) en het is slecht voor de security (beide workstations zijn windowsbakken). Zijn er nog andere mogelijkheden? Zelf dacht ik eraan om een manier te zoeken om van eth0:0 een virtuele andere interface te maken oid zodat het wel kan. (Lokale tunnel). Ik heb echt geen enkel idee.
Bij voorbaat zeer grote dank voor iemand die de oplossing weet. (Diegene outsmarts dan trouwens een aantal werknemers bij een tweetal grote nederlandse hosters die ik het op IRC gevraagd heb.. altijd leuk