Redhat 7.2 Als Router

Pagina: 1
Acties:

  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
Hi All,

Ik ben een redhat 7.2 install als router aan't configgen maar het wil niet echt. Heb op got gezocht en in search engines. Termen die ik nodig had waren dhcp, ipchains en ipmasqs.

Even een grafische voorstelling van wat ik nu heb gedaan.
code:
1
2
3
4
5
6
7
              /Eth2----PC1
             /
            /
ADSL----Eth0---Server
            \
             \
              \Eth1----PC2

Om ADSl verbinding te maken lukt als ik op de server werk. Nu moet er dus geroute worden. Meestal gaan de howto's uit van een hub, maar goed dit was goedkoper :)Volgens een aantal topics op got moet het gewoon kunnen. Eth0/1/2 zitten in de server btw. Pc1 en PC2 draaien respectievelijk win98 en XP.

DHCP heb ik niks meegedaan omdat ik met vaste ip's wil werken.


in mijn /etc/rc.d/rc.local heb ik het volgende staan wat betrekking heeft hierop.
------------------------------------
route add -net 10.0.0.150 netmask 255.255.255.255 eth0

#Routing Shit
# 1) Flush de regel tabellen.
/sbin/ipchains -F input
/sbin/ipchains -F forward
/sbin/ipchains -F output
# 2) Stel de MASQ timing in en sta DHCP configuratie pakketjes toe.
/sbin/ipchains -M -S 7200 10 60
/sbin/ipchains -A input -j ACCEPT -i eth0 -s 0/0 68 -d 0/0 67 -p udp
# 3) Wijs alle forwarding pakketjes af behalve die van het lokale netwerk.
# Masquerate die.
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ
# 4) Laad forwarding modules voor speciale diensten.
/sbin/modprobe ip_masq_ftp
/sbin/modprobe ip_masq_raudio
/sbin/modprobe ip_masq_irc
#End Routing Shit
--------------------------------------
ipforwarding staat btw aan.


Mijn ip routing table ziet er als volgt uit op dit moment:

-------------------------------------------------
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.150 0.0.0.0 255.255.255.255 UH 0 0 0 eth0
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
-------------------------------------------------


Even de config van de NIC's:
---------------------------------------
ETh0
ipADDr=10.0.0.150 (vaag dat dat niet in die route tabel terug kwam)
netmask=255.255.255.0
network=192.168.1.10
broadcast=10.0.0.255

ETH1
ip=>192.168.2.1
netmask=>255.255.255.0
ETH2
ip=>192.168.2.2
netmask=>255.255.255.0

Uiteraard doen ze allemaal ja als ze boeten :P
---------------------------------------

PC1 krijgt ip 192.168.2.3
PC2 krijgt ip 192.168.2.4
en beide worden ingesteld op gateway 192.168.1.10

Voor mij is het nu dus de vraag. Wat ben ik vergeten, doe ik fout of klopt hier niet?

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Wat er dus al fout is en wat je toch veel te veel ziet doen is dan je eth1 en eth2 (der staat foutje in je tekening, je hebt 2xeth0) NIET in hetzelfde subnet mag zetten.
Als je hostroutes gaat adden voor alle hosts kan het wel maar het blijft onzin :)

Wat je doet is ->
Die network = 192.168.1.10 doe dat weg

Je laat eth1 staan en zet eth2 op
ip=>192.168.1.1
netmask=>255.255.255.0

Dan geef je pc2 ( die op eth2 zit ) 192.168.1.2
Op pc1 zet je als default gateway 192.168.2.1
en op pc2 zet je als default gateway 192.168.1.1

Snap je waarom ?
Anders leg ik het ook eens uit waarom het zo moet :)

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

die regel in rc.local

route add -net 10.0.0.150 netmask 255.255.255.255 eth0

is niet nodig.

Als het goed is, draait je eth0 met 10.0.0.150 met
subnetmasker 255.255.255.0
Dan heb je automatisch een route naar je adsl modem omdat
ie in hetzelfde netwerksegment zit als eth0.(10.0.0.139)

Verder mis ik dat je een vpn-adapter hebt (ppp0).
Daarvoor heb je adsl4linux nodig.
(of heb je een getweaked adsl-modem ?)

edit:

ip-adress 10.0.0.139 van router

  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
ADSL werkt met die regel route add etc wel en zonder niet. Vat ook niet waarom. Stond idd een foutje in mijn tekening.

ME effe de fouten verhelpen die net zijn aangekaart. Heb btw geen getweaked ADSl modem. Gebruik wel ADSl4linux.

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
Zo effe gefixed en getest.
Wat je doet is ->
Die network = 192.168.1.10 doe dat weg
Done
Je laat eth1 staan en zet eth2 op
ip=>192.168.1.1
netmask=>255.255.255.0

Dan geef je pc2 ( die op eth2 zit ) 192.168.1.2
Op pc1 zet je als default gateway 192.168.2.1
en op pc2 zet je als default gateway 192.168.1.1
Done
Snap je waarom ?
Ik denk dat is het is om dat ik eigenlijk met 2 gescheiden netwerken werk vanuit de server gezien.

Bovenstaande uitgevoerd, maar de clients hebben geen internet.
ip-adress 10.0.0.139 van router
Wat bedoel je?

In mij rc.local staat de volgende regel:
/sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ
ik vermoed dat hier iets verandert moet worden. Ik zie dat ip nl nergens anders terug komen.

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


Verwijderd

je ipchains rules moet je ook nog uitbreiden voor het 2e netwerkje

/sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ
# bovenste regel staat er al.
/sbin/ipchains -A forward -s 192.168.2.0/24 -j MASQ

Deze regels zorgen ervoor dat alles van je 2 lokale netwerkjes naar het internet 'geforward' wordt met ip-
masquerading (NAT)

  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
Hmm, heb hem net op netwerk 2 getest. Verklaart waarom ie het niet deed :P Hoop ik dan maar.

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


Verwijderd

trouwens niet vergeten op alletwee je pc's de
dns-server van je provider in te stellen.

En ook je 'adsl start' niet vergeten. :)

  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
Ik heb de dns bij eth0 ingesteld? Moet ik die dns dan alsnog op mijn pc's invoeren? BTW, is het mogelijk om via de server een netwerk tussen PC 1 en PC 2 te krijgen? Had ergens gelezen dat dat niet zou kunnen. Lijkt me namelijk erg stug dat dat niet kan.

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


Verwijderd

ja, dns instelling op je linux doet niet zo veel
als je op je pc's de gateways goed hebt ingesteld,
kun je elkaar pingen.
Oh wacht, hiervoor moeten er wel een ipchains rules
toegevoegd worden.

/sbin/ipchains -A forward -s 192.168.1.0/24 -d
192.168.2.0/24 -j ACCEPT

/sbin/ipchains -A forward -s 192.168.2.0/24 -d
192.168.1.0/24 -j ACCEPT

LET OP, die moeten voor de 2 andere -A forward rules.

  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
Done, loop nu alleen tegen een probleem. Had ik al eerder moeten testen, maar goed. kan de server niet pingen. Geeft ie een timeout op.

PC staat op 192.168.2.2 en ik ping naar 192.168.2.1 Hierdoor zal de i-net verbinding het denk ik ook niet doen op de PC.

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


Verwijderd

je weet toch wel zeker dat de pc met 192.168.1.2 z'n (cross)
kabel heeft zitten in de netwerkkaart met 192.168.1.1 ??

Verwissel anders even de 2 pc kabels.

  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
100% zekers. Als ik hem op de verkeerde aansluit zegt ie namelijk bij het pingen dat ik een ongeldig doel wil bereiken.

Aansluiting verloopt idd via een crosscable. lijkt net alsof mijn ping geblocked wordt.

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


Verwijderd

kun je even het commando; ipchains -L -n uitvoeren en het
resultaat posten ?

  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
Onderstaand zie je de output ervan. had btw geen verbinding toe in dit uitvoerde, maakt dat uit?
code:
1
2
3
4
5
6
7
8
chain input (policy accept):
target prot opt  source    destination   ports
accept udp  ------    0.0.0.0/0 0.0.0.0/0    68 -> 67
chain forward (policy accept):
target prot opt  source     destination   ports
accept all ------    192.168.1.0/24  192.168.2.0/24   n/a
accept all ------    192.168.2.0/24  192.168.1.0/24   n/a
chain output (policy accept):

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


Verwijderd

he, ik mis de rules

/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ
/sbin/ipchains -A forward -s 192.168.2.0/24 -j MASQ

  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
Hmm, bij het opstarten geeft ie het volgende.
invalid policy deny for -P
en hij zeg 3 keer dat ik de help van ipchains moet bekijken. (verdacht getal gezien de 3 regels die je quote)

is dat ie hangt op dat adsl script als die upt kabel er niet in hangt (wat nu ook in rc.local staat) , anders had ik dit nooit gezien.

Heb die regels er nu bij. Op 3 plekken een spatie teveel. Denk wel dat je de regels kan raden :P

Effe testen of alles werkt.

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


Verwijderd

kun je eigenlijk vanaf de linux alletwee de pc's pingen ?

Zoek de fouten in de 3 ipchains commando's.
Desnoods opnieuw intikken.

  • Terror
  • Registratie: Juni 1999
  • Laatst online: 22:03
Wohoo!!!!!! Hij Werkt. Kan netjes de server pingen. I-net doet het. Nu nog een cross cable halen om het netwerk te realiseren. Dan weet ik ook of het pingen van PC1 naar PC2 lukt, maar dat zal nu denk ik wel goed zitten

TY all.

Dell XPS M1530 (Red) | T8300 | 4 GB | 750 GB 7200 rpm | 8600m GT | Wifi N | 1440x900 LG | 9 Cells | Windows 8.1 Pro x64


Verwijderd

ok. nice 2 hear.

I'm off now

  • Glival
  • Registratie: December 1999
  • Laatst online: 19-08 20:36
Op de xs4all-site las ik dat je voor een linux-gateway ook PPTP nodig hebt; klopt dat? Of kan het ook met alleen PPP?

Verwijderd

klopt. pptp is nodig.
Pagina: 1