[RH 7.2] -> routing wil niet lukken

Pagina: 1
Acties:

  • sus
  • Registratie: September 2000
  • Laatst online: 16-08 20:14

sus

is druk :+

Topicstarter
Ik heb mijn server opnieuw geinstalleerd, nu met RH 7.2. In mijn /etc/rc.d/rc.local heb ik het volgende gezet:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
# opbrengen van de netwerkkaarten
# RealTek 8139, kaart voor SuspiciouS
/sbin/modprobe rtl8139
/sbin/ifconfig eth2 up 192.168.1.1
# RealTek 8029, kaart voor rest van de fam
/sbin/modprobe ne2k-pci
/sbin/ifconfig eth1 up 192.168.0.1
# RealTek 8029, ZeelandNet, IP volgens DHCP
/sbin/modprobe ne2k-pci
/sbin/modprobe eth0 up

# routing naar eth1
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ

# routing naar eth2
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ

Verder heb ik niets ingesteld. De bovenstaande regels heb ik exact overgenomen van een server met dezelfde 3 NIC's alleen draaide dat onder Slackware. Op die server was dus ook internetdeling van eth0 naar eth1 en eth2.

Ik kan vanaf de overige PC's hier in huis de server pingen, op de server heb ik ook internet (daar type ik dit). Ook een ping vanaf de server naar de andere machines komt aan.


Nu ben ik een beetje gaan zoeken, en type de regels van rc.local een voor een in. Als ik de volgende regel intype,
code:
1
/sbin/ipchains -A forward -s <ip_van_eth1/eth2>/24 -j MASQ

dan krijg ik een error:
code:
1
ipchains: protocol not available

Wat kan ik hier nu aan doen, waardoor mijn routing wel werkt? Ik heb het dus exact overgenomen van een slackware-machine, die ook een week hier thuis heeft gestaan. Toen werkte wel alles.

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Voor RedHat 7.2 moet je iptables gebruiken :) Je kernel ondersteund geen ipchains (Standaard).

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 12:30

Kettrick

Rantmeister!

Op dinsdag 29 januari 2002 12:32 schreef suspicious het volgende:

/sbin eth0 up
:?

ben je daar niet een ifconfig vergeten :)

  • sus
  • Registratie: September 2000
  • Laatst online: 16-08 20:14

sus

is druk :+

Topicstarter
Wat moet ik dan neerzetten in /etc/rc.d/rc.local??

dit??
code:
1
2
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -A forward -s <ip>/24 -j MASQ
ben je daar niet een ifconfig vergeten
tiepvaut, en de regel moet zijn:
code:
1
/sbin/modprobe eth0 up

Dit werkt perfect, krijg netjes een IP via DHCP, wat ik via ifconfig niet voor mekaar krijg, dan kent hij nl. helemaal geen IP toe

  • jep
  • Registratie: November 2000
  • Laatst online: 15-08 16:52

jep

Op dinsdag 29 januari 2002 12:49 schreef suspicious het volgende:
Wat moet ik dan neerzetten in /etc/rc.d/rc.local??

dit??
code:
1
2
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -A forward -s <ip>/24 -j MASQ

???
Nee, het werkt anders. Zoek even op iptables in de search. Moet nu nml weg. :)

  • sus
  • Registratie: September 2000
  • Laatst online: 16-08 20:14

sus

is druk :+

Topicstarter
Heb het voor elkaar, dit is wat je moet intypen:
TNX to SatCP - Klik hier
Veronderstel

eth0 -> kabelmodem
eth1 (192.168.1.1) -> intern netwerk (192.168.1.2, 192.168.1.3, 192.168.1.4, ...)

Voor de masquerade:

/sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j MASQUERADE
/sbin/iptables -P FORWARD ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward

De localhost accepteren:

/sbin/iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT

Het interne netwerk accepteren:

/sbin/iptables -A INPUT -s 192.168.1.1/32 -d 0/0 -j ACCEPT

Domain name resolving:

/sbin/iptables -A INPUT -p udp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --source-port 113 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 113 -j ACCEPT
Kan ik dit gewoon in /etc/rc.d/rc.local zetten?? En wat moet ik doen om dus ook te kunnen internetten op de tweede NIC (eth2)

  • sus
  • Registratie: September 2000
  • Laatst online: 16-08 20:14

sus

is druk :+

Topicstarter
Nou, daar ben ik inmiddels ook al weer achter. Het totaal voor internet-deling over 2 NIC's, onder RH 7.2 (let op, dit is een simpel voorbeeld, maar het werkt wel)

eth0 = DHCP
eth1 = 192.168.0.1
eth2 = 192.168.1.1
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
#voor eth1
/sbin/iptables -A POSTROUTING -t nat -s 192.168.0.0/24 -j MASQUERADE
#voor eth2
/sbin/iptables -A POSTROUTING -t nat -s 192.168.1.0/24 -j MASQUERADE
/sbin/iptables -P FORWARD ACCEPT
echo 1 > /proc/sys/net/ipv4/ip_forward

#De localhost accepteren:
/sbin/iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT

#Het interne netwerk accepteren:
#eth1
/sbin/iptables -A INPUT -s 192.168.0.1/32 -d 0/0 -j ACCEPT
#eth2
/sbin/iptables -A INPUT -s 192.168.1.1/32 -d 0/0 -j ACCEPT

#Domain name resolving:
/sbin/iptables -A INPUT -p udp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --source-port 113 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --destination-port 113 -j ACCEPT

That's it. Nu moet ik alleen nog weten waar ik dit moet plaatsen, zodat hij dit altijd doet, maar volgens mij is dat gewoon in /etc/rc.d/rc.local (omdat dat andere verhaal, wat ik van slackware heb gekopieerd, daar ook moet staan). * sus is dus nog een echte n00b, maar heeft het inmiddels wel voor mekaar.

  • arneo
  • Registratie: Juli 2000
  • Laatst online: 22-06 00:13
insmod ipchains , al geprobeerd ?
lsmod voor list van geladen modules :)

-]_[-


  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Ik heb mijn server opnieuw geinstalleerd, nu met RH 7.2. In mijn /etc/rc.d/rc.local heb ik het volgende gezet:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
# opbrengen van de netwerkkaarten
# RealTek 8139, kaart voor SuspiciouS
/sbin/modprobe rtl8139
/sbin/ifconfig eth2 up 192.168.1.1
# RealTek 8029, kaart voor rest van de fam
/sbin/modprobe ne2k-pci
/sbin/ifconfig eth1 up 192.168.0.1
# RealTek 8029, ZeelandNet, IP volgens DHCP
/sbin/modprobe ne2k-pci
/sbin/modprobe eth0 up

# routing naar eth1
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ

# routing naar eth2
/bin/echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ

Verder heb ik niets ingesteld. De bovenstaande regels heb ik exact overgenomen van een server met dezelfde 3 NIC's alleen draaide dat onder Slackware. Op die server was dus ook internetdeling van eth0 naar eth1 en eth2.

Ik kan vanaf de overige PC's hier in huis de server pingen, op de server heb ik ook internet (daar type ik dit). Ook een ping vanaf de server naar de andere machines komt aan.
Ik mist netmasken in de ifconfig. Ten tweede heeft RH daar /etc/sysconfig/network-scripts/ifcfg-ethx voor, in rc.local is vreselijk lelijk.

  • sus
  • Registratie: September 2000
  • Laatst online: 16-08 20:14

sus

is druk :+

Topicstarter
die netmasken zet hij er zelf bij, gewoon 255.255.255.0

Ik ga morgen eens ff zoeken naar die andere locatie, dat zou inderdaad een stuk netter zijn.

tnx!
Pagina: 1