Toon posts:

Linux als Router

Pagina: 1
Acties:
  • 171 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Tsja hoe leg ik dit uit.. laten we het gewoon eens proberen.


We hebben een internet verbinding, daaraan hangt zo'n cisco bakkie van de provider (ip X.X.71.241) Vandaaruit komt een kabeltje wat normaal gezien naar een hubje gaat waar je webserver aanhangen. Nu wil ik een linux bak gebruiken als zo'n soort hubje(routertje)
Dus de uitgaande kabel gaat dmv en crosslink coax kabeltje naar de linux bak (ip X.X.71.242)

Dit werkt Ik kan van de linux bak pingen en surfen over de hele wereld ;)

Nu zitten er in linux bak nog twee andere netwerk kaartjes (ja drie eigenlijk maar da's irrelevant :))
Eentje ervan dient als gateway voor m'n internet netwerk. Deze staat dus ingesteld op forward en MASQ. Dit werkt perfect. (anders kon ik nu dit berichtje niet postuh! ;))

Nu het probleem.

Aan de tweede netwerk kaart (hier heb ik ip X.X.71.243 gebruikt) moeten de internet servers komen hangen. Het gaat
hier om de volgende bakkies Mailserver in (ip X.X.71.245), een Web servertje (ip X.X.71.244) en een mail/web server (ip X.X.71.250)

Hoe moet ik dit aan de gang krijgen?

Vanaf de router kan ik al pingen naar m'n internetservers. Vanuit mijn internet netwerk kan ik ook pingen.
Extern kan alleen X.X.71.241, X.X.71.242 en X.X.71.243 gepingt worden X.X.71.244 reageert niet op de pings

Heeft iemand een id wat ik nog moet aanpassen of wat ik fout zou kunnen hebben gedaan...?

>:)

FF het ip nr'tje van de eerste nic aangepast (thanx shadax)

  • shadax
  • Registratie: Mei 2000
  • Niet online
Wat is je routetable op je linuxbak?

(trouwens er staat nu volgens mij dat je zowel voor je eerste als tweede nic het ip X.X.71.243 gebruikt)

  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Aangezien jij van je provider waarschijnlijk maar 1 ip hebt toegekend gekregen kun je je mail/www/ftp/whatever server niet een ip in dezelfde range als je "normale" ip toekennen. je zult er 1 uit een van de private ranges moeten pakken (192.168.x.x, 10.x.x.x of 172.16.x.x). Doe je dat niet, dan heb je een kleine kans dat het toch werkt, maar ben je wel vet aso bezig (als ik dat merk bij een gast op het chello netwerk zorg ik wel dat ie daar snel mee ophoudt...)

Verwijderd

Topicstarter
Jeroen> We hebben hier een range van 16 ipz. Tis niet voor een thuis netwerkje.

Shadax> M'n routing tables staan goed. Dit maak ik op uit het feit dat pingen vanaf de router naar m'n servers, internet en internet goed gaat.
Pingen vanaf internet naar router, internet, servers gaat ook goed.
Alleen van extern kan ik alleen naar de router pingen (beide nics zijn bereikbaar) de servers niet. en intern ook niet (maar da's de bedoeling)
Een traceroute van extern naar de servers stopt bij de Cisco router van de provider (dat bakkie staat in onze server ruimte) verder komt ie niet.
Traceroutes naar de firewall (beide nics) komen gewoon goed aan.
Ik denk dus dat de firewall niet door heeft dat ie de data voor X.X.71.244 door moet sturen... Maar hoe ik 'm zover krijg is me helaas nog een raadsel.

>:)

Verwijderd

Ik denk dat je de accesslist in de firewall goed moet instellen dat hij die ip-range doorlaat, want het lijkt erop dat hier het probleem zich bevind.

Verwijderd

Topicstarter
dragondust> Je bedoelt de ipchains instellingen?

input ACCEPT
output ACCEPT
forward ACCEPT
MASQ Interne proxy -> Internet
ACCEPT Anywhere -> X.X.71.244
ACCEPT X.X.71.244 -> Anywhere

Zou toch goed moeten zijn? Toch?
Of zou er iets in de Sisco router van de provider ingesteld moeten worden?

Ik zou me voor kunnen stellen dat de cisco router het adres van de "firewall" als gateway zou moeten gebruiken? Offuh zeg ik nu iets heel vreemds?

>:)

Verwijderd

Kun je misschien toch ff je routing table neerzetten hierzo?

Verwijderd

Topicstarter
fkooman> Hierbij de routing table..

X.X.71.244 * 255.255.255.255 UH 0 0 eth3
X.X.71.240 * 255.255.255.240 U 0 0 eth1
X.X.71.240 * 255.255.255.240 U 0 0 eth3
X.X.X.0 * 255.255.255.0 U 0 0 eth0 (intern)
default X.X.71.241 0.0.0.0 UG 0 0 eth1

>:)

Verwijderd

Je moet ieder nic zien als een aparte netwerk. ander wil het niet. |:(

nic 1 internet ip.
nic 2 thuis ip 10.0.1.1 255.255.255.0
nic 3 thuis ip 10.0.2.1 255.255.255.0

zo heeft iedere nic zijn eigen netwerkje..
Moet werken.:)

succes

Verwijderd

Topicstarter
Heb ff zitten denken maar heo zoe ik dat dan moeten instellen?

Het vreemde vind ik dat het vanaf m'n interne netwerk wel gewoon werkt...

>:)

Verwijderd

Je access-list kan je bekijken dmv het volgende commando in je Cisco-router:

router>enable
router# show access-lists

Wat voor gegevens krijg je hier dan?

Aangezien je traceroute bij de Cisco stopt, lijkt het erop dat er filtering op de router actief is en die kan je zelf wel instellen, maar dan moet ik eerst je gegevens zien van je access-list.

Verwijderd

Topicstarter
dragondust> Jij denkt dus dat het in de cisco zit? Tsja dan zal ik moten vragen of m'n provider hier 't een en ander in aanpast want daar kan/mag ik zelf niet bij.

>:)

  • shadax
  • Registratie: Mei 2000
  • Niet online
dubbel

  • shadax
  • Registratie: Mei 2000
  • Niet online
Je kan ook ff proberen door een ip op je webserver te zetten, waarvan je zeker weet dat het op internet bereikbaar is. Of zet het ip van je webserver ff op een van de nics van je linuxbak en kijk of hij dan bereikbaar is.

Verwijderd

Topicstarter
shadax.... bereikbaar, het ip werkt gewoon.. of m'n linuxbox rout 'm niet door of de cisco bak snapt niet dat ie 'm door m'n linux bak moet sturen...

>:)

Verwijderd

als ik het goed begrepen heb is je linux bak je gateway tussen cisco en serverparkje.
Het zou handig kunnen zijn als de cisco wist dat ie alles via de linux bak moest sturen.

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Mmmkay.. Ik heb het een beetje uitgelegd gekregen van natas maar heb absoluut geen flauw idee hoe hij het allemaal heeft draaien.

Kijken of ik het goed kan samenvatten en of ik iets van waarheid vertel (weet niet zo verschrikkelijk veel van netwerkbeheer af :)).

Maar de cisco stuurt alles naar de linuxbak. Deze bak is de enigste fysieke verbinding naar de buitenwereld toe. De linuxbak stuurt alles voor ip x.x.71.242 naar de webserver op eth3 (zit op dit IP). Alles voor "normaal" verkeer (alles behalve x.x.71.240/255.255.255.240 word naar het interne netwerk gestuurt (eth0). De cisco hangt aan eth1.

Dus... ik zou zeggen rob:

via je routing-table:
stuur alles per default (hoge metric) naar je intern netwerk op eth0. Stuur alles voor x.x.71.242 naar je webserver (ook met lokaal addres) en een iets lagere metric.


Je cisco hoeft alleen maar te weten welke IP's erachter zit. Het zal em een worst zijn hoe VER ze achter em zit. Aangezien er maar 1 bak achter de cisco zit (linuxbak dus), stuurt hij alles daar naartoe (via eth1).

Je routingtable ziet dat een pakket voor x.x.71.242 binnenkomt en stuurt deze verder naar 192.168.1.10 (IP van je webserver) op eth3. Anders om moet alles van 192.168.1.10 teruggeroute worden naar de cisco toe. Ik weet alleen niet of hij van je intern webserver addres (192.168.1.10) zomaar je extern "webserver" ip kan maken (x.x.71.242).

Snapt iemand het nog of zal ik mijn post maar gewoon deleten? :+

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • shadax
  • Registratie: Mei 2000
  • Niet online
Niet echt een mooie oplossing, maar je kan alle externe ips op je eth1 van je linux bak zetten, en dan de juiste porten forwarden. bv /usr/sbin/ipmasqadm portfw -a -P tcp -L X.X.71.244 80 -R 192.168.1.10 80

Het werkt, maar daar is ook alles mee gezegd............

Terugvertalen van adressen (private naar public) moet ook gewoon kunnen, dat gebeurt met mxstream ook.

  • shadax
  • Registratie: Mei 2000
  • Niet online
vertalen van adressen kan via met:

ipnatadm -O -i -P tcp -S 192.168.1.10/32 -M X.X.71.244/32 -W eth3

ipnatadm -I -i -P tcp -D X.X.71.244/32 80 -N 192.168.1.10/32 -W eth3

De vraag is alleen of het doorsturen van de poorten zo veel slechter is dan dit...

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Wacht eventjes, als je de webserver op het normale ip nummer houdt (x.x.71.242) dan is het toch alleen maar een kwestie van routing en hoeft er niks gemasqed of gedirect te worden toch?

* Routing table van linux bak route naar x.x.71.242 met lage metric.
* routing table van webserver route naar linuxbak met hoge metric. (just in case)
>route add default gw x.x.71.172 metric 10

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • shadax
  • Registratie: Mei 2000
  • Niet online
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 22 september 2000 23:00 schreef JayTaph het volgende:
Ik weet alleen niet of hij van je intern webserver addres (192.168.1.10) zomaar je extern "webserver" ip kan maken. [/quote]

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

quote:
--------------------------------------------------------------------------------

quote:
--------------------------------------------------------------------------------
Op 22 september 2000 23:00 schreef JayTaph het volgende:
Ik weet alleen niet of hij van je intern webserver addres (192.168.1.10) zomaar je extern "webserver" ip kan maken.
--------------------------------------------------------------------------------

--------------------------------------------------------------------------------


Dat hoeft dan toch ook niet meer?

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 22 september 2000 19:05 schreef TH1J5 het volgende:
als ik het goed begrepen heb is je linux bak je gateway tussen cisco en serverparkje.
Het zou handig kunnen zijn als de cisco wist dat ie alles via de linux bak moest sturen.[/quote]Zat ik dus ook al aan te denken... Heb ook al contact gehad met de provider dus ik ben benieuwd ofdat ik maandag op m'n werk een mailtje heb/krijg van ze.

>:)

p.s. Waarom oh Waaarom... ben ik zelfs in het weekend bezig met m'n werk...

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 23 september 2000 01:03 schreef shadax het volgende:
Niet echt een mooie oplossing, maar je kan alle externe ips op je eth1 van je linux bak zetten, en dan de juiste porten forwarden. bv /usr/sbin/ipmasqadm portfw -a -P tcp -L X.X.71.244 80 -R 192.168.1.10 80

Het werkt, maar daar is ook alles mee gezegd............

Terugvertalen van adressen (private naar public) moet ook gewoon kunnen, dat gebeurt met mxstream ook.[/quote]Misschien kan ik dit proberen als nood oplossing maar het lijkt me niet echt de manier om het te doen.

>:)

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 23 september 2000 11:28 schreef JayTaph het volgende:
Wacht eventjes, als je de webserver op het normale ip nummer houdt (x.x.71.242) dan is het toch alleen maar een kwestie van routing en hoeft er niks gemasqed of gedirect te worden toch?

* Routing table van linux bak route naar x.x.71.242 met lage metric.
* routing table van webserver route naar linuxbak met hoge metric. (just in case)
>route add default gw x.x.71.172 metric 10[/quote]Jos.. True... het zou gewoon routing moeten zijn maar de cisco bak moet wel weten dat ie dan via het ip van de linux bak moet... De linux bak is dan de gateway voor de cisco bak...

Lijkt me...

>:)

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

>Jos.. True... het zou gewoon routing moeten
>zijn maar de cisco bak moet wel weten dat
>ie dan via het ip van de linux bak moet...
>De linux bak is dan de gateway voor de
>cisco bak...

Hij weet toch dat ie alles van x.x.71.240/255.255.255.240 naar je linuxbak moet sturen?

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • shadax
  • Registratie: Mei 2000
  • Niet online
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 24 september 2000 20:06 schreef natas het volgende:
Misschien kan ik dit proberen als nood oplossing maar het lijkt me niet echt de manier om het te doen.

>:)[/quote]volgens deze post is het altijd nog beter dat de nat oplossing

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Euh.. die post gaat over 1 persoon die het makkelijker vind. Ik hoor geen argumentatie of bewijs dat het daadwerkelijker makkelijker, veiliger of sneller is :)

Anyways.... wat ik niet snap is waarom dit moeilijk is. De linuxbak is gewoon een extra hopcount in het geheel, net zoals de cisco dat is. Een questie van de goeie IP nummers naar de goeie ethernet-kaarten toerouten moet gewoon voldoende zijn naar mijn weten...

Tja robje... sysbeheer is toch niet alleen maar rondhangen op tweakers en mp3's leechen :-)))

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

Topicstarter
Kiddo, 'T zou fijn zijn al de cisco bak zou weten dat ie alles naar de linuxbak zou moeten sturen... Maar of dat ie dat standaard door heeft... Waarschijnlijk niet. Vandaar dat ik vandaag wat hoop te horen van onze provider...

Ennuh kiddo, what's wrong with tweakers en mp3z? :) By da way, ik was het niet die in ons bedrijf een mp3 server opgezet heeft ;)

>:)

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

neej.. da was ikke!! :-)

Dat weet die cisco toch? Je hebt toch niet voor niets een 16IP-range gekregen en maar 1 kabeltje vanuit de cisco?? Hun hebben die cisco zo ingesteld dat dus al die 16 ip's naar jou toe gaan. Dat werkt, want je hebt al kunnen zien dat alles voor 241, 242 en 243 allemaal naar de linuxbak (241) gaat.

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

Topicstarter
He Jos,,, ennuh als ze er nou eens vanuit gaan dan je 'm aan een hubje hangt? Ik denk
dat ze daar standaard vanuit gaan!

>:)

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

jah? maakt toch niet uit? Aangezien er geen 16 verschillende kabels uitlopen zal alles wel via die uitgang lopen die nu aan je linuxbak hangt.

Wat er daadwerkelijk achter de cisco hangt zal em worst wezen.. hij weet gewoon dat ie die 16 ip's verder moet sturen en that's it.. of der nu een hub, router, gateway, bridge of b.Botje achterhangt interesseert em niet..

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

Topicstarter
Zal wel.. maar alles moet wel via X.X.71.242
Hij zal dat toch moeten weten? Toch?

>:)

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Jah.. dat heb je toch aangegeven aan die gasten? toch?

Yo dawg, I heard you like posts so I posted below your post so you can post again.


Verwijderd

Topicstarter
Ik heb het inderdaad doorgegeven aan de provider. Helaas nog niks van ze gehoord...

>:)

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Heu? een belletje:

Jij: hoi. Ik wil mijn cisco router fftjes configgen.
Receptiemuts: verbind ik je eventjes door.
CiscoMan: met de cisco man.
Jij: hoi. Ik wil mijn cisco router fftjes configgen.
CiscoMan: IP?
Jij: x.x.71.241
CiscoMan: Wa willie hebbe
Jij: Alles naar 71.242 sture
CiscoMan: *clicketyclik* Done.
Jij: Doeg!


Dat zou je ongeveer 1 minuut kosten... :)

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Het lijkt me geen filter probleem, maar een router probleem. Als het beeld wat ik van de installatie heb klopt, gaat het zo niet eens werken, van buitenaf gezien. Zoals iemand anders al aangaf, verwacht die Cisco die adres range op het LAN dat direct er aan verbonden zit.

Even ter voorkoming van misverstanden:
LAN1 = Cisco - Linux (X.X.71.240/255.255.255.240 == X.X.71.240/28)
LAN2 = Linux - I-net servers
LAN3 = Linux - intern LAN (via NAT)

Dat de servers vanaf LAN3 en de Linux doos benaderbaar zijn, komt alleen omdat de routing tabel op Linux doos die servers expliciet op LAN3 heeft staan. Verder is de situatie tenenkrommend

Er zijn hier 2 oplossingen:

1. NAT; LAN2 (en dus de servers) krijgen een IP adres in een van de vrije ranges (zoals 10.x.x.x), de Linux doos mapt X.X.71.240 adressen naar bepaalde specifieke adressen op LAN2, dus bv X.X.71.244 wordt dan altijd en alleen omgezet naar 10.1.1.2, en vice versa. De netwerkkaart in de Linuxbak aan LAN1 krijgt dus in feite alle geconfigureerde adressen, en vertaalt & routeert ze naar LAN2. De router kan die adressen dus gewoon op LAN1 zoeken, omdat de Linux doos die adressen heeft. Voordeel is dat je op de Cisco niets hoeft te wijzigen, dus je bent onafhankelijk van de beheerder van die Cisco.

2. Subnetting. Je kan je X.X.71.240/28, met 14 bruikbare IP adressen (240 en 255 mag je niet gebruiken) onderverdelen in X.X.71.240/29 (bruikbaar: 241 t/m 246) en X.X.71.248/29 (bruikbaar: 249 t/m 254). LAN 1 krijgt dan de eerste, LAN2 de tweede. De Cisco krijgt een route die de 2e range doorverwijst naar de Linux doos, die de zaak vervolgens naar LAN2 zet. In de parktijk (maar niet volgens de regels) zou dit zelf moeten werken als je de interfaces aan LAN1 ongewijzigd laat, maar alleen de LAN2 interfaces wijzigt en de route op de Cisco toevoegt.

Er is nog een 3e tenen krommende oplossing: Net zoals in de routing tabel van de Linux doos de server expliciet staat vermeld, dit ook doen op de Cisco, met als next hop de Linux doos. Hou er rekening mee dat je dan alle regels aan het overtreden bent, en dat het kan stoppen met werken na elke update die iets met de IP stack (of de routing componenten) doet...Deze oplossing is het equivalent van de geheugen parity uitzetten omdat je parity errors krijgt...

update: Optie 3 is wat JayTaph hierboven beschrijft. Ik vraag me eigenlijk nu al af of dat uberhaupt gaat werken, de Linux doos heeft immers volgens de geposte routing tabel de route naar X.X.71.240/29 zowel naar LAN1 als LAN2 staan. Dat zou op z'n minst moeten veranderen...

Optie 1 en 2 zijn hoe men normaal gesproken dit soort zaken oplost. Wat andere mogelijkheden kunnen voorkomen afhankelijk van de manier waarop de ISP de zaak heeft geconfigureerd.

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Topicstarter
ijdod> Bedankt voor je reactie. Dit soort reacties hebben we het meeste aan.
Ik heb zojuist contact gehad met m'n provider (die ook even de topic bekeken hebben) en die zijn het helemaal met jouw verhaal eens.
Waarschijnlijk word het optie 2.

De subnetten van Lan1 en Lan2 zijn al weer gewijzigd, dat was inderdaad niet zo'n nette constructie. Maar je je moet wat proberen om je pings te kunnen ontvangen ;)

Wat is eigenlijk het grote probleem met oplossing 3? Het lijkt me eigenlijk een zeer logische instelling. Als je dan ook zorgt dat de linux bak het 240 subnet op de internet netwerk kaart zet... en dan eventueel een route entry voor je externe nic naar de cisco router...

>:)

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

>update: Optie 3 is wat JayTaph hierboven
>beschrijft. Ik vraag me eigenlijk nu al af
>of dat uberhaupt gaat werken, de Linux doos
>heeft immers volgens de geposte routing
>tabel de route naar X.X.71.240/29 zowel
>naar LAN1 als LAN2 staan. Dat zou op z'n
>minst moeten veranderen...

Ik had het over optie 1 en 3.... :+

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Wat is eigenlijk het grote probleem met oplossing 3?[/quote]Bij TCP/IP moeten netwerk adressen, net als host adressen, uniek zijn. Omdat de Linux doos voor router speelt, zijn LAN1, 2 en 3 aparte netwerken, en moeten ze als zodanig dus ook een uniek netwerk adres hebben. Wat je in feite doet is de symptomen bestrijden, zonder wat aan de oorzaak te doen.

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Topicstarter
oooh dat doen zij bij ons op het werk wel vaker ;)

Anywayz... ligt nu bij de provider ennuh we zien het wel...

>:)

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

>Bij TCP/IP moeten netwerk adressen, net als
>host adressen, uniek zijn. Omdat de Linux
>doos voor router speelt, zijn LAN1, 2 en 3
>aparte netwerken, en moeten ze als zodanig
>dus ook een uniek netwerk adres hebben. Wat
>je in feite doet is de symptomen
>bestrijden, zonder wat aan de oorzaak te
>doen.

Dit vin ik wel interessant :) Nogmaals, zo verschrikkelijk veel van netwerk-beheer weet ik niet... wat versta je onder het bestrijden van symptomen? Je kunt toch gewoon vanuit de cisco de hele subnet naar de linux-bak duwen en de linuxbak op zijn beurt stuurt het door naar de desbetreffende netwerkkaart. Wat is dan het "probleem" wat ik hiermee omzeil dan?

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>wat versta je onder het bestrijden van symptomen?[/quote]Je hebt geen IP verbinding (symptoom), veroorzaakt voor een foute configuratie (probleem). Je kan met bepaalde configuratie truuks wel een workaround maken (symptoom bestrijden), maar het probleem is daarmee niet verholpen, en kan dus mogelijk een in later stadium problemen gaan veroorzaken. <BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR> Je kunt toch gewoon vanuit de cisco de hele subnet naar de linux-bak duwen en de linuxbak op zijn beurt stuurt het door naar de desbetreffende netwerkkaart. Wat is dan het "probleem" wat ik hiermee omzeil dan?[/quote]Watje creeerd is een beheersnachtmerrie. Zelfs als het werkt, blijft het een nodeloos complexe omgeving, die voor allerlei voorziene en onvoorziene problemen kan gaan zorgen bij bijvoorbeeld uitbreiding van het netwerk.

En natuurlijk niet in de laatste plaats het gegeven dat het gewoon simpelweg fout is on twee collision domains hetzelfde netwerk adres te geven.

Nu ik er even over heb zitten denken, gaat het uberhaupt niet werken. Het hele subnet naar de Linux doos doorzetten gaat niet werken omdat de LAN1 interface van de Cisco al op dat subnet zit, en individuele hosts in de route tabel opnemen kan ook niet. (En ja, ik weet dat dit op de Linux doos wel kan. De redenen zijn divers, het heeft voor en nadelen, maar een dedicated router heeft het normaal gesproken niet nodig.)

Root don't mean a thing, if you ain't got that ping...


Verwijderd

ff totale ip-newbie vraag:<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Je kan je X.X.71.240/28, met 14 bruikbare IP adressen (240 en 255 mag je niet gebruiken) onderverdelen in X.X.71.240/29 (bruikbaar: 241 t/m 246) en X.X.71.248/29 (bruikbaar: 249 t/m 254). [/quote]Waarom mag je 240 niet gebruiken??


[&off-topic]

Weet iemand hier misschien iets van een tutorial over routertjes maken met Linux? Ik heb hier namelijk een boek liggen over TCP/IP etc (Internet & Intranet technologie van Jeroen van Heste), maar daar gaan ze vooral in op de techniek (is natuurlijk ook heel interessant en leerzaam) en een boek over Linux (redelijk indrukwekkend dik), maar dat gaat vooral weer over het gebruik.

Bij voorbaat dank!

Verwijderd

Topicstarter
Nou.. 255 is je broadcast adres dus die kun
je niet gebruiken en 240 is je network adres.
Thatz it.

Als je wat info wilt hebben over linux routers/gateways moet je een kijken op www.linuxrouter.org en/of de Ipchains Howto en de Route documentaties bekijken. Er zijn volgens mij ook wel router of gateway howto's te vinden! (zie www.linux.org)

>:)

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

>Je hebt geen IP verbinding (symptoom),
>veroorzaakt voor een foute configuratie
>(probleem).
Over welke ip-verbinding heb je het? De ip-verbinding tussen de cisco en de webserver, tussen de webserver en linuxbak of de linuxbak en cisco?

>Je kan met bepaalde configuratie truuks wel
>een workaround maken (symptoom bestrijden),
>maar het probleem is daarmee niet
>verholpen, en kan dus mogelijk een in later
>stadium problemen gaan veroorzaken.
Jah.. ik ben het er volledig mee eens (als softwar engineer en designer zijnde) dat problemen moeten worden opgelost ipv symptonen bestrijden. Maar ja.. dan moet ik wel weten *DAT* er een probleem is :)

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Over welke ip-verbinding heb je het? De ip-verbinding tussen de cisco en de webserver, tussen de webserver en linuxbak of de linuxbak en cisco?[/quote]In feite al het IP verkeer naar LAN2.

Root don't mean a thing, if you ain't got that ping...


  • Theodoor
  • Registratie: Juni 1999
  • Laatst online: 17-03 10:50
Ik snap niet waarom je een linux-router achter een cisco-router wil plaatsen. Waarom hang je aan die cisco geen hub of switch en koppel je daaraan alle internetservers?

Verwijderd

ff alles herhalen enzo voor de duidelijkheid :)

Afbeeldingslocatie: http://www.tuxdom.yi.org/~fkooma/network.jpg

Instellingen Cisco Router:
range: x.x.71.240/255.255.255.240
x.x.71.241/29 normaal
x.x.71.248/255.255.255.248 --> x.x.71.242

Routing tabel Linux bak (er van uitgaande dat lan 192.168.0.x is):
<PRE>
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
x.x.71.242 0.0.0.0 255.255.255.255 U 0 0 0 eth1
x.x.71.243 0.0.0.0 255.255.255.255 U 0 0 0 eth3
x.x.71.248 0.0.0.0 255.255.255.248 U 0 0 0 eth3
0.0.0.0 x.x.71.241 0.0.0.0 UG 0 0 0 eth1
</PRE>
Ik weet niet precies hoe het met die metric zit...maar misschien kan iemand dat ff uitleggen ;)

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 26 september 2000 20:50 schreef Theodoor het volgende:
Ik snap niet waarom je een linux-router achter een cisco-router wil plaatsen. Waarom hang je aan die cisco geen hub of switch en koppel je daaraan alle internetservers?[/quote]Control!
De cisco bak word namelijk beheerd door de provider. /me wil zelf de controle!
En het is ook zeer interresant om zoiets op te zetten en te beheren. Met deze hele opzet heb ik ondertussen toch al best het een en ander geleerd van ip netwerken en linux bakken!

Metric is volgens mij een soort van hopcount ofzo waar aan het systeem kan bepalen wat de "snelste" route is.. ofzo.. correct me if i'm wrong.

>:)

Verwijderd

Je kunt met metric je voorkeurs route aangegeven, de entry met laagste metric zal in principe altijd de voorkeur genieten. Maar er zijn ook situaties dat je een route met meer hops toch een lagere metric meegeeft ( bijvoorbeeld een 2 MBit lijntje tov een 56k6 lijntje ).

  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Rosink en natas hebben beide gelijk.. De Metric geeft idd het aantal 'hops' naar de destination aan en de kernel pakt de route met zo min mogelijk hops. Deze hops hoeven helemaal niet te kloppen.

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Instellingen Cisco Router:
range: x.x.71.240/255.255.255.240
x.x.71.241/29 normaal
x.x.71.248/255.255.255.248 --> x.x.71.242[/quote]Welke situatie probeer je te schetsen? De huisige of de wenselijke? Uitgaande van het laatste:

De x.x.71.240/28 is als zodanig niet meer bekend op de Cisco. Deze is opgedeelt in:

x.x.71.240/29 (Directly Connected)
x.x.71.248/29 via x.x.71.242
(en uiteraard een route dat de rest richting ISP moet.)

De routing tabel van de Linux doos is echter fucked up, omdat alle hosts op LAN3 (op de mail/web na) in het IP bereik van LAN1 vallen.

De 1e, 2e en laatste regel kloppen zo te zien wel, de rest moet vervangen worden door twee regels: (ff het idee, ik ken de syntax van Linux niet)

x.x.71.240/29 via eth1
x.x.71.248/29 via eth2

Uiteraard moet het IP adres van eth2 dan wel iets in die range zijn, dus laten we zeggen x.x.71.249

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Topicstarter
Maar als je zou zeggen

lan3 x.x.71.240 netmask 255.255.255.240
en lan1 x.x.71.241 netmask 255.255.255.255

dat zou niet netjes zijn? (tsja ze hebben dan een overlap... maar als we het splitsen zoals jij hierboven aangeeft dan raken we wat ip nr's "kwijt" Zou dit dan niet beter op een andere manier kunnen zodat je gewoon al je ip adressen nog hebt offuh komen we dan in de knoop?

>:)

Verwijderd

Hm...ik geloof dat ik het begin te begrijpen...maar je bedoeld eth3 ipv eth2 neem ik aan ;)

Zoals natas al zegt ben je nu dus een lading IP's kwijt (x.x.71.243 t/m x.x.71.246) is dat niet een beetje zonde? kan de netmask niet zo aangepast worden dat het maar 3 ip nummers bevat ofzo? lijkt me een stukkie economischer.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Maar als je zou zeggen

lan3 x.x.71.240 netmask 255.255.255.240
en lan1 x.x.71.241 netmask 255.255.255.255

dat zou niet netjes zijn? [/quote]Inderdaad. Je zondigt tegen de regels van unieke hosts.<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>(tsja ze hebben dan een overlap... maar als we het splitsen zoals jij hierboven aangeeft dan raken we wat ip nr's "kwijt" Zou dit dan niet beter op een andere manier kunnen zodat je gewoon al je ip adressen nog hebt offuh komen we dan in de knoop?[/quote]Je zou 2 IP adressen kunnen redden, door LAN1 x.x.71.240/30 (2 bruikbaar) te geven, en op LAN2 twee ranges te definieren, te weten x.x.71.244/30 en x.x.71.248/29. Je kan op LAN2 dan in totaal 8 hosts kwijt.

Echter, als IP adressen zo schaars worden, zou ik er bijbestellen (of een 'nieuwe' /30 range specifiek voor LAN1 (bijvoorbeeld x.x.72.0/30), waardoor x.x.71.240/28 geheel voor LAN2 zou kunnen zijn.

Je kan het wel anders aan de praat krijgen, maar dan ben je afhankelijk van de goodwill van de foutafhandeling van je apparatuur, niet van de stabiele werking van het IP protocol.

Wijze les: houdt met je IP ontwerp rekening met groei... IP's kunnen verdwijnen als sneeuw voor de zon.

Root don't mean a thing, if you ain't got that ping...

Pagina: 1