[Linux] Vreemde route in route table

Pagina: 1
Acties:

  • Krooswijk.com
  • Registratie: Mei 2000
  • Laatst online: 17-08-2024
Hallo, ik heb een probleem met mijn DHCP Server.
Ik heb dus een DHCP server opgezet. Alles leek gedaan te zijn, toen tijdens het testen bleek dat ie niet werkte.

M'n server heeft dus twee NIC's: eth0 naar buiten en eth1 voor het interne netwerk. Om op eth1 de DHCP server te laten draaien, heb ik dus een subnet in 'dhcpd.conf' gezet (en die van eth0 gewoon weggelaten (geen probleem?)). Ook heb de route voor windows clients ge-add:
route add -host 255.255.255.255 dev eth1

Ook hier geen probleem. Als ik nu de server ga testen, dan vindt ie wel een uitgaande route naar de ISP (dit is verder in orde), maar hij add ook diezelfde broadcast route voor eth0. Kan dit het probleem zijn, waarom de server niet opstart, of kan je in principe zoveel routes toevoegen als je wilt.

Verder draai ik nog pmfirewall icm ipchains, maar dit mag verder geen probleem zijn. Iemand die een idee heeft waar dit aan zou kunnen liggen?

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Misschien onderschat ik je, maar DHCP server wel gestart? ;)

[offtopic]
En aan je sig te zien heb je de film Pi ook gezien. ;)

Verwijderd

Draait dhcpd inderdaad wel? (ps aux)

Wat geven devolgende commando's:
code:
1
2
3
ip route show
iptables -L
ipchains -L

Bekijk anders een met tcpdump wat er gebeurt.
Verschijnt er iets in de logfiles?
Draai dhcpd anders eens op de voorgrond.

[edit]
En PI is een aparte film :P

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op dinsdag 11 december 2001 19:55 schreef nelske het volgende:
Draait dhcpd inderdaad wel? (ps aux)

[edit]
En PI is een aparte film :P
(lamaar)

Ja, Pi is een vreemde film! Wel erg goed gefilmd trouwens.

  • Krooswijk.com
  • Registratie: Mei 2000
  • Laatst online: 17-08-2024
/usr/sbin/dhcpd server is idd gestart,
ik krijg alleen een melding dat de eth0 geen subnet heeft, en 'ignored dan de request op eth0' dit is verder in orde neem ik aan...:?

verder krijg ik alleen bij dit commando respons:

ipchains -L

hier krijg ik een mooi overzicht van m'n port rules...

  • Krooswijk.com
  • Registratie: Mei 2000
  • Laatst online: 17-08-2024
en hoe kan ik eigenlijk checken of mijn firewall draait?
(ben daar eigelijk gewoon van uit gegaan)

en doet de ipchains volgorde van de poorten restricties in pmfirewall.rules.local er iets toe of maakt de volgorde niets uit...

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 21:00

Creepy

Tactical Espionage Splatterer

Eehh.. ff kijken hoor.. je geeft je ETH0 WEL een ip, maar geen subnet? Dat gaat zeer waarschijnlijk niet werken, tenzij er dan automatisch een subnet voor je wordt gekozen.
Kijk ff naar de output van ifconfig, dan kan je dat zien

ennuh
route add -host 255.255.255.255 dev eth1
eehh.. je legt een route aan naar een machine met het ip 255.255.255.255??? Dat is het algemene broadcast ip. Dat is nou niet echt nuttig om te doen!

Wat ik zou doen is zelf niet gaan rotzooien met het weglaten van netmasks en toevoegen van routes, maar gewoon de DHCP draaien zoals altijd... en dan je firewall zo configgen dat ie alle DHCP request van clients (bootpc)tegenhoud op ETH0, en DHCP antwoorden van servers (bootps) op ETH1 tegenhoud.

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op dinsdag 11 december 2001 23:54 schreef Da Snake het volgende:
en hoe kan ik eigenlijk checken of mijn firewall draait?
(ben daar eigelijk gewoon van uit gegaan)

en doet de ipchains volgorde van de poorten restricties in pmfirewall.rules.local er iets toe of maakt de volgorde niets uit...
firewall checken: http://scan.sygatetech.com/

volgoorde van poortnrs doet er niet toe, als je echter eerst poort 50 dichtgooit en dan open staat ie wel open.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21:57

Predator

Suffers from split brain

[b]Op woensdag 12 december 2001 09:40 schreef Creepy het volgende..]

eehh.. je legt een route aan naar een machine met het ip 255.255.255.255??? Dat is het algemene broadcast ip. Dat is nou niet echt nuttig om te doen!
ik snap ook echt niet waarom je dat zou doen hoor :)

paste hier es de output van
ifconfig -a
route -n

Everybody lies | BFD rocks ! | PC-specs


  • Krooswijk.com
  • Registratie: Mei 2000
  • Laatst online: 17-08-2024
ik meende dat ik die broadcastroute toe moest voegen om met windows clients om te kunnen gaan, omdat windows dit anders interpreteert dan linux.

hieronder de output van ifconfig:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
eth0    Link encap:Ethernet  HWaddr 00:04:5A:55:32:D8
        inet addr:4.18.40.2  Bcast:4.18.40.31  Mask:255.255.255.224
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:8116833 errors:0 dropped:0 overruns:0 frame:0
        TX packets:7687652 errors:0 dropped:0 overruns:0 carrier:0
        collisions:17458 txqueuelen:100
        Interrupt:12 Base address:0xdc00

eth0:0    Link encap:Ethernet  HWaddr 00:04:5A:55:32:D8
        inet addr:4.18.40.10  Bcast:4.255.255.255  Mask:255.255.255.224
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        Interrupt:12 Base address:0xdc00

eth1    Link encap:Ethernet  HWaddr 00:04:5A:55:32:A2
        inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
        UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
        RX packets:8043414 errors:0 dropped:0 overruns:0 frame:0
        TX packets:8148005 errors:4 dropped:0 overruns:4 carrier:4
        collisions:418354 txqueuelen:100
        Interrupt:11 Base address:0x8c00

lo    Link encap:Local Loopback
        inet addr:127.0.0.1  Mask:255.0.0.0
        UP LOOPBACK RUNNING  MTU:3924  Metric:1
        RX packets:14 errors:0 dropped:0 overruns:0 frame:0
        TX packets:14 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:0

hier de output van route -n:
code:
1
2
3
4
5
6
7
Destination     Gateway    Genmask     Flags   Metric  Ref     Use     Iface
255.255.255.255 *          255.255.255.255 UH   0    0   0   ETH1
255.255.255.255 *          255.255.255.255 UH   0    0   0   ETH0
4.18.40.0    *         255.255.255.224 U     0   0   0   ETH0
192.168.0.0     *          255.255.255.0   U     0   0   0   ETH1
127.0.0.0    *         255.0.0.0     U   0   0   0   Lo
Default   e0.bench.bbnpla 0.0.0.0      UG   0    0   0   ETH0

zoals je ziet dus een dubbele broadcast, de tweede op eth0 wordt trouwens automatisch door de dhcp server toegevoegd...

de route naar buiten wordt wel goed gekozen (laatste entry)

zoals eerder al genoemd kreeg ik op deze twee commando's geen respons:
- ip route show
- iptables -L
verder krijg ik nog een foutmelding bij afsluiten vban de pc, dat de folder 'ipmasqadm' niet gevonden is terwijl deze wel nodig is voor ip forwarding... dit moet ik blijkbaar nog installeren naast ipchains.
ziet iemand dat hier een verband kan zitten met de vreemde route in de tabel.

Verwijderd

Op donderdag 13 december 2001 01:28 schreef Da Snake het volgende:

hieronder de output van ifconfig:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
eth0    Link encap:Ethernet  HWaddr 
        RX packets:8116833 errors:0 dropped:0 overruns:0 frame:0
        TX packets:7687652 errors:0 dropped:0 overruns:0 carrier:0
        collisions:17458 txqueuelen:100
        Interrupt:12 Base address:0xdc00


eth1    Link encap:Ethernet  HWaddr 00:04:5A:55:32:A2
        inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
        RX packets:8043414 errors:0 dropped:0 overruns:0 frame:0
        TX packets:8148005 errors:4 dropped:0 overruns:4 carrier:4
        collisions:418354 txqueuelen:100
        Interrupt:11 Base address:0x8c00

hier de output van route -n:
code:
1
2
3
Destination     Gateway    Genmask     Flags   Metric  Ref     Use     Iface
255.255.255.255 *          255.255.255.255 UH   0    0   0   ETH1
255.255.255.255 *          255.255.255.255 UH   0    0   0   ETH0

zoals eerder al genoemd kreeg ik op deze twee commando's geen respons:
- ip route show
- iptables -L
Ik vraag me een aantal dingen af. Die 255.255.255.255 zooi wat doet die in je routing table? Voor windows heb je die niet nodig. Verder valt me het hoge aantal collisions op. Kun je die dhcp server niet netjes binden aan een eth device of ipadres in de config ? Als je output van ipchains krijgt krijg je die niet van iptables. Deze sluiten elkaar uit. ip is een apart programma genaamd iproute2 en die moet ook maar net geinstalleerd staan.

  • Krooswijk.com
  • Registratie: Mei 2000
  • Laatst online: 17-08-2024
Op donderdag 13 december 2001 01:43 schreef janjanjansen het volgende:

[..]

Ik vraag me een aantal dingen af. Die 255.255.255.255 zooi wat doet die in je routing table? Voor windows heb je die niet nodig. Verder valt me het hoge aantal collisions op. Kun je die dhcp server niet netjes binden aan een eth device of ipadres in de config ? Als je output van ipchains krijgt krijg je die niet van iptables. Deze sluiten elkaar uit. ip is een apart programma genaamd iproute2 en die moet ook maar net geinstalleerd staan.
van die 255 zooi zal ik weglaten...
naar mijn weten heb ik de dhcp server netjes aan eth1 gekoppeld door de server te starten met /usr/sbin/dhcpd eth1
(toch wordt die 255 regel op eth0 automatisch toegevoegd aan de route table)

ik heb dus ipchains geinstalleerd, en ik heb rc.local een aantal portforwarding regels opgesteld door /usr/sbin/ipmasqadm zouden moeten worden (volgens de tutorial) geinterpreteerd of zoiets :?

omdat /usr/sbin/ipmasqadm niet bestaat bij mij, lukt het portforwarden niet en draait de server ook niet, zoals ik het nu begrijp...

Verwijderd

Ik heb even bij mijn huisleverancier gekeken en de source voor ipmasqadm gevonden en wel op ftp://ftp.slackware.com/pub/slackware/slackware-8.0/source/n/ipchains/ipmasqadm-0.4.2.tar.gz . Maar vertel eens, welke distro en welke dhcp server gebruik je eigenlijk ?

  • Krooswijk.com
  • Registratie: Mei 2000
  • Laatst online: 17-08-2024
Das natuurlijk wel handig *D

Distributie Mandrake 7.2
Kernelversie 2.2-17
DHCP 3.0b2pl9

Maaarruuuhhh is ipmasqadm toch wel nodig of hoe moet ik dat zien?

Verwijderd

Op donderdag 13 december 2001 04:13 schreef Da Snake het volgende:
Das natuurlijk wel handig *D

Distributie Mandrake 7.2
Kernelversie 2.2-17
DHCP 3.0b2pl9

Maaarruuuhhh is ipmasqadm toch wel nodig of hoe moet ik dat zien?
Dat laatste zou eigenlijk niet nodig moeten zijn tenzij je aan portforwarding wilt doen. Voor een normaal intern netwerk via masq moet dat niet nodig zijn. Mandrake heeft wellicht updates voor je kernel (2.2.20) en je dhcp (3.0). Als dat niet mocht helpen dan schaadt het in geen geval. Maar eh, ikke :Z :Z :Z

  • Krooswijk.com
  • Registratie: Mei 2000
  • Laatst online: 17-08-2024
ik aangezien dit een router is en ik wil portforwarden moet ipmasqadm dus echt geinstalleerd worden..
dan ga ik deze maar eens zoeken, ik neem aan dat deze distro onafhankelijk is :?

maar weet iemand dan toch toevallig hoe het kan dat die 255.. route op eth0 wordt toegevoegd aan de route table??
Pagina: 1