iptables routering

Pagina: 1
Acties:

  • bodiug
  • Registratie: Augustus 2001
  • Laatst online: 11:26
hoi,

ik heb een server opgezet die inbeld op een cisco 2500 router om te verbinden met een ander netwerk.

nu probeer ik via de server daarheen te routeren.. dit wil maar niet lukken.. met masq werkt het wel, maar de stations achter de server moeten met hun eigen ip bekend blijven.

ik heb een eth0 -> ippp0 > isdn > cisco 2503 -> netwerk

vanaf de server werkt alles prima.

heeft er iemand een voorbeeld script voor routering zonder masq met iptables?

Verwijderd

Dat doe je dan toch niet met iptables?
Iptables is voor Masquerading, packet filtering en portforwarding.
Routeren met echte ip-adressen doe je met route.
man route

  • _nethack
  • Registratie: September 2000
  • Laatst online: 17-08 20:08

_nethack

We're all MAD here

Als je inbelt op die Cisco krijgt je linux server een IP adres toegewezen dat ligt binnen de IP range van het netwerk achter die Cisco (in de meeste gevallen)
Jouw server is vanuit dat netwerk te benaderen en andersom ook. In geval van masquerading komen worden alle clients achter jouw server ge-source-nat, en vanuit het netwerk achter de cisco gezien komen ze vanaf één IP adres.

Als je masquerading uitzet, komen de clients ineens vanaf hun eigen IP, wat buiten de range op het andere netwerk ligt. Om data terug te krijgen vanuit dat netwerk moeten de machines daar dus in ieder geval een routering of de default gateway naar die cisco hebben staan, én de cisco moet een routering hebben naar jouw netwerk, welke verwijst naar het IP van jouw server.

Sometimes you just have to sit back, relax, and let the train wreck itself


  • Equator
  • Registratie: April 2001
  • Laatst online: 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Wanneer jij zonder Nat, ook de stations achter je server wil laten bereiken, zal de router (de cisco) ook de route terug moeten weten.
dus op de router toevoegen:
# configure terminal
# ip route <netwerk achter server/192.168.15.0> <ipadres van server die inbeld>
# ^C
# write
Het principe is dat de router de weg moet weten naar de ip range / netwerk van jouw systemen achter de server.
Met nat werkt het wel, omdat de server dan zijn eigen IP adres als source in de packet plaatst.
zonder nat, is het source ip adres onbekend voor de router, en zal hij dus nooit de weg terug vinden.

Suc6

P.S. het netwerk 192.168.15.0 heb ik verzonnen.

  • bodiug
  • Registratie: Augustus 2001
  • Laatst online: 11:26
Moet ik nu wel of niet iptables instellen?

Ik bel in op cicso, met noip ingesteld.
de bri0 interface heeft dus geen ip, is ook niet nodig.

eth0 heeft 172.20.50.10 en ethernet0 op cisco 172.17.0.208
ippp0 is point-to-point

op de cisco heb ik een 0.0.0.0 route naar een andere cisco die naar nog meer lans gaat.

vanaf de server kan ik cisco pingen.. maar vanaf een werkstation niet...

hoef ik hiervoor alleen een route aan te maken? die server moet toch het spul forwarden over de ippp0 naar de cisco?

Verwijderd

Wat je in ieder geval moet doen is forwarding aanzetten in je kernel:
echo 1 > /proc/sys/net/ipv4/ip_forward

Als het allemaal echte ip adressen zijn hoef je geen Nat te draaien met iptables.
Maar zoals vorige posters zeiden, misschien op de cisco wel?

  • bodiug
  • Registratie: Augustus 2001
  • Laatst online: 11:26
ip_forward staat aan ja...

als ik een iptables log rule aanmaak op forward. dan zie ik wel spul voorbij komen als ik van een werkstation ping naar de cisco..

IN=eth0 OUT=ippp0 en zo.. uit me hoofd..

nat op de cisco is het in iedergeval niet..

  • bodiug
  • Registratie: Augustus 2001
  • Laatst online: 11:26
ik mis waarschijnlijk 1 dingetje.. maar als je ergens te lang mee bezig bent geweest moet je even stoppen.. het is moeilijk om voorbeeld te vinden.. alles is gerelateerd naar NAT gebruikers.

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

ik heb een server opgezet die inbeld op een cisco 2500 router om te verbinden met een ander netwerk.

nu probeer ik via de server daarheen te routeren.. dit wil maar niet lukken.. met masq werkt het wel, maar de stations achter de server moeten met hun eigen ip bekend blijven.

ik heb een eth0 -> ippp0 > isdn > cisco 2503 -> netwerk

vanaf de server werkt alles prima.

heeft er iemand een voorbeeld script voor routering zonder masq met iptables?
euh... route add default gw ipvandecisco ??

Voorbeeld :

10.1.1.254 cisco
|
|
10.1.1.1 Linux doos
10.0.1.1 Linux doos (internal)
|
|
Binnennetwerk

route add default gw 10.1.1.254 op linux
set ip route 10.0.0.0 netmask 255.255.0.0 gateway 10.1.1.1 op de cisco doos (of iets in die trend)
Pagina: 1