[linux]Route toevoegen

Pagina: 1
Acties:

  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
Ik heb een rh7.2 server met etho (ip=10.0.0.150) verbonden aan mijn adsl modem (ip=10.0.0.138) en eth1 (192.168.1.1) aan mijn interne netwerk. IP_forward staat aan. Ifconfig geeft keurig de bovenstaande waarden. Route -n geeft eth0, eth1 en lo aan (3 regels dus). Probleem: ik kan mijn modem alleen bereiken via de server en niet vanuit het netwerk. Ik kan vanuit het netwerk wel beide netwerk kaarten pingen maar niet het modem. Ik vermoed dus dat er een route ergens moeten komen die aangeeft dat alle requests via 192.168.1.1 doorgegeven worden aan 10.0.0.150. Kan iemand mij het precieze commando geven hoe deze route/gateway or whatever toe te voegen?

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
ik denk dat je met:
code:
1
man route

een heel eind komt

My weblog


  • hammerhead
  • Registratie: April 2000
  • Laatst online: 08:09
Eigenlijk mag het interne netwerk niet bij het modem kunnen komen omdat 10.x.x.x een niet-routable adres is. Adressen in deze range mogen eigenlijk niet geroute worden.

Maar een standaard RedHat Installatie zou het gewoon moeten routen hoor... Als je vanaf een computer in je interne netwerk het volgende commando uitvoert:
code:
1
ping 10.0.0.138

Zou je gewoon Ping-replies moeten krijgen...

Aviation is proof that given the will, we have the capacity to achieve the impossible.
--Eddie Rickenbacker


  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
Ik heb me met man route al gek gezocht maar het probleem is dat ik wel weet wat er aan de hand is maar dat ik dus niet weet hoe ik dat moet oplossen (ik vermoed alleen maar dat ik een route moet toevoegen maar hoe-en-wat weet ik dan weer niet).

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
En ik krijg dus geen ping reply vanuit mijn netwerk. Anders zou ik hier niet posten :))

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • hammerhead
  • Registratie: April 2000
  • Laatst online: 08:09
Staat op je client machines de standaard gateway ingesteld? Deze moet ingesteld staan op het Interne IP-adres van je server (dus 192.168.1.1). Als deze namelijk niet ingesteld staat weet de client niet wat hij moet doen met paketjes die op een ander netwerk dan het eigen netwerk liggen.

Aviation is proof that given the will, we have the capacity to achieve the impossible.
--Eddie Rickenbacker


  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
Jups die staat op de clients als gateway ingesteld.

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • Expander
  • Registratie: Februari 2001
  • Niet online
Hmm, ik heb een netwerkje met Debian en een simpele ADSL4Linux firewall (met wat extra regeltjes) en op 192.168.x.x kan ik gewoon 10.0.0.138 pingen. Ik kan zelfs door te dubbelklikken op het icoontje mijn modem software upgraden.

Misschien heb je er wat aan, je zou kunnen kijken naar de iptables rules van het ADSL4Linux script. Ik denk eigenlijk eerder dat er iets toch niet goed geconfigureerd is.

Expanding the inexpandable


  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
...Schopje...

Niemand een idee hoe het verkeer door te sturen naar de tweede kaart en het modem?

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 09:13

Predator

Suffers from split brain

Op zaterdag 13 april 2002 16:08 schreef woutur het volgende:
...Schopje...

Niemand een idee hoe het verkeer door te sturen naar de tweede kaart en het modem?
Als je op je clients 192.168.1.1 als default gateway gegeven hebt dan moet je op je clients geen route meer adden voor 10.0.0.x.

Want alles waar geen specifieke route voor is wordt naar de default gateway verstuurd en dat is hier correct.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

post hier anders es ff de output van
$ route -n
:):) dan kunnen we zien welke routes je al wel hebt staan, en/of foutief...

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op donderdag 11 april 2002 17:11 schreef woutur het volgende:
Route -n geeft eth0, eth1 en lo aan (3 regels dus).
Dan mis je 1 regel: de default gateway.
De routing table wordt gebruikt door de kernel om te bepalen welke packets naar welke netwerkkaart moeten. Als dat IP in het subnet dat bij eth0 hoort valt, dan gaat het naar eth0, enz.
Als het packet bij geen van de interfaces lijkt te horen, dan wordt het naar de default gateway gestuurd, de default gateway zou dan moeten weten waar het wel naar toe moet.

Probeer eens 'route add default gw <IPvanModem>'.
Op donderdag 11 april 2002 17:17 schreef hammerhead het volgende:
Eigenlijk mag het interne netwerk niet bij het modem kunnen komen omdat 10.x.x.x een niet-routable adres is. Adressen in deze range mogen eigenlijk niet geroute worden.
Eh? Waarom zou 10.*.*.* unroutable zijn?
Dan zou je nooit 2 netwerken waarvan een 10.*.*.* is met elkaar kunnen verbinden.
10.*.*.* is geen geldig adres op internet, en de routers van het internet zullen deze addressen waarschijnlijk wel negeren ja, maar dat maakt deze addressen niet per definitie 'unroutable'.

Verwijderd

http://www.xs4all.nl/helpdesk/abonnement/adsl/basic/linux/configureren.html

En anders http://www.xs4all.nl/helpdesk/besturingssysteem/linux/index.html voor de inhoudsopgave


3. Configureer de netwerk adapter

Toets het volgende in: (-% is de prompt):
-% ifconfig eth0 10.0.0.150 netmask 255.255.255.0 broadcast 10.0.0.255
-% ifconfig eth0 up
-% ifconfig eth0


Hierna zie je ongeveer het volgende:
eth0
Link encap:Ethernet HWaddr AA:BB:CC:DD:EE:FF
inet addr:10.0.0.150 Bcast:10.0.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1


De netwerk adapter is nu geconfigureerd. Voeg nu de juiste route toe met de volgende commando's:
-% route add -net 10.0.0.0 netmask 255.255.255.0 eth0
-% route -n



Vervolgens zie je ongeveer het volgende:
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.150 0.0.0.0 255.255.255.255 UH 0 0 0 eth0
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo


De configuratie is te controleren door een 'ping' uit te voeren naar de modem (10.0.0.138) en naar de netwerkkaart (10.0.0.150).

4. Configuratie van pppd

Voer de volgende regels uit:
-% cd /etc/ppp
-% mv options options.modem
-% touch options


Maak vervolgens de file /etc/ppp/options.adsl met de volgende inhoud ('loginnaam' is hierbij uw loginnaam):
idle 0
noauth
user <loginnaam>@<...basic-adsl>
defaultroute
usepeerdns
nodetach
lcp-echo-interval 10
lcp-echo-failure 3


De authenticatie gaat met PAP. Om de gegevens in te voeren plaatst u deze regels in de file /etc/ppp/pap-secrets:
# Authenticatie via PAP
# login - server - pass - IP
<loginnaam>@<basic-adsl * wachtwoord *>

5. Maak verbinding

Maak verbinding door het volgende uit te voeren:
-% /usr/sbin/pptp 10.0.0.138 file /etc/ppp/options.adsl


U kunt de verbinding testen door een 'ping' uit te voeren naar <ipnr>
enz

  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
Ik ga dat allemaal eens even proberen! Ik weet dat het slechts een kwestie is van een route toevoegen.

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
Helaas het werkt allemaal niet. Tenzij ik werkelijk PPP moet starten om mijn modem te pingen. Maar dat leek me niet het geval. Ik heb nu in ieder geval even wat info gecopy/pasted:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
10.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 10.0.0.150 0.0.0.0 UG 0 0 0 eth0

eth0 Link encap:Ethernet HWaddr 00:20:18:8A:48:76
inet addr:10.0.0.150 Bcast:10.0.0.255 Mask:255.0.0.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1672 errors:0 dropped:0 overruns:0 frame:0
TX packets:1962 errors:0 dropped:0 overruns:0 carrier:0
collisions:0
RX bytes:295770 (288.8 Kb) TX bytes:168769 (164.8 Kb)

eth1 Link encap:Ethernet HWaddr 00:50:BF:60:9A:A8
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:538343 errors:89 dropped:0 overruns:0 frame:0
TX packets:721430 errors:1 dropped:0 overruns:0 carrier:2
collisions:14895
RX bytes:42814806 (40.8 Mb) TX bytes:455917335 (434.7 Mb)

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:267 errors:0 dropped:0 overruns:0 frame:0
TX packets:267 errors:0 dropped:0 overruns:0 carrier:0
collisions:0
RX bytes:22558 (22.0 Kb) TX bytes:22558 (22.0 Kb)

Misschien kunnen jullie me nu vertellen wat er mist of misschien je eigen werkende route -n posten. Misschien kan iemand zelfs even checken of PPP nodig is om alleen je modem maar te pingen...

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • _nethack
  • Registratie: September 2000
  • Laatst online: 16-08 18:52

_nethack

We're all MAD here

Die routes zijn goed.
Heb je op de modem wel een route toegevoegd die aangeeft dat de modem het netwerk 192.168.0.0/24 kan vinden achter de gateway 10.0.0.150???
Als je dat niet doet komt de ping (icmp echo request) wel bij de modem aan, maar weet de modem niet waar hij de icmp echo reply naartoe terug moet sturen. :)


(het werkt allemaal twee kanten op, de routes moeten in beide richtingen goed staan. Het hoeft bij IP niet eens zo te zijn dat de heen- en terugweg via dezelfde route lopen)

Sometimes you just have to sit back, relax, and let the train wreck itself


  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
Ik kan vanaf mijn server wel mijn modem pingen dus ik sluit uit dat het daaraan ligt.

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • _nethack
  • Registratie: September 2000
  • Laatst online: 16-08 18:52

_nethack

We're all MAD here

Als je vanaf de server je modem pingt komt de ping vanaf hetzelfde subnet als waar je modem aanhangt.
Je pingt dan vanaf 10.0.0.150 naar 10.0.0.138.
Omdat dat binnen dezelfde range valt weet de modem je wel te vinden en krijg je antwoord :)

Als je vanaf een ander IP pingt (en geen NAT gebruikt; de ping komt dus vanaf een 192.168.1.0/24 adres) weet de modem die niet te vinden, want hij heeft geen route...

Probeer maar... :)

Sometimes you just have to sit back, relax, and let the train wreck itself


  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
Tja ik zal het modem maar weer eens oldschool instellen i.p.v. de instellingen die geschikt zijn voor BBNed adsl. Misschien helpt dat (maar aan de andere kant: hoe ga ik dat weer oplossen als ik een verbinding heb met BBNEd...)

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.


  • woutur
  • Registratie: Maart 2000
  • Laatst online: 22:41

woutur

Klauwtjes uit!

Topicstarter
Wat ik nog vergeten te vertellen heb is dat op het moment er geen verbinding met het internet is. Misschien is het modem wel pingbaar wanneer er een verbinding is? Ik weet het ook allemaal niet zo goed meer. Nou ja... ik blijf wel vogelen:)

Als je niet de moeite neemt je post in net Nederlands te schrijven, neem ik de moeite niet hem te lezen.

Pagina: 1