Toon posts:

IP Masqurade

Pagina: 1
Acties:
  • 104 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
De opstelling is als volgt: d'r is in linuxbak die als server moet dienen en 3 windows clients die moeten kunnen internetten en icq'en en zo. De verdere config zal me wel lukken alleen het easy ip forwarding doet ie niet.
Wat wel lukt is vanuit een client pingen naar de server en pingen naar de server z'n internet ip. Ook vanuit de server is naar alle clients te pingen.

Dit is wat netstat -rn uitpoept:<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface

213.46.98.x 0.0.0.0 255.255.255.192 U 0 0 0 eth0

192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1

0.0.0.0 213.46.98.x 0.0.0.0 UG 0 0 0 eth0[/quote]Dit is me rc.firewall file<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>/sbin/depmod -a
/sbin/modprobe ip_masq_ftp
echo "1" > /proc/sys/net/ipv4/ip_forward
echo "1" > /proc/sys/net/ipv4/ip_always_defrag
/sbin/ipchains -M -S 7200 10 160
/sbin/ipchains -A input -j ACCEPT -i eth0 -s 0/0 67 -d 0/0 -p udp
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.0.0/24 -j MASQ[/quote]De file wordt gestart met chmod 700

  • shadax
  • Registratie: Mei 2000
  • Niet online
Probeer eens als firewallscript:

#!/bin/sh
/sbin/modprobe ip_masq_ftp
echo "1" > /proc/sys/net/ipv4/ip_forward
/sbin/ipchains -P input ACCEPT
/sbin/ipchains -P output ACCEPT
/sbin/ipchains -P forward REJECT
/sbin/ipchains -F input
/sbin/ipchains -F output
/sbin/ipchains -F forward
/sbin/ipchains -M -S 7200 10 60
ipchains -A forward -s 192.168.0.0/24 -j MASQ

(Alleen om te testen, dit is niet echt veilig)

Verwijderd

Topicstarter
Doet ie ook niet en netstat heeft dezelfde tabel.
De clients geven trouwens een dns error

  • shadax
  • Registratie: Mei 2000
  • Niet online
Kan je vanaf je clients wel 128.177.243.13 pingen? (av.com)

  • shadax
  • Registratie: Mei 2000
  • Niet online
Staan trouwens op je clients de nameservers wel goed ingesteld? en zijn die ips te pingen?

Verwijderd

Topicstarter
Die zijn niet te pingen nee.

Anders had ik wel dankjewel gezegt! ;)

  • shadax
  • Registratie: Mei 2000
  • Niet online
Zit alles wat je nodig hebt in je kernel?
http://howto.tucows.com/LDP/HOWTO/IP-Masquerade-HOWTO-3.html#ss3.1

Verwijderd

Topicstarter
In de howto stond dat als het niet werkte je moest kijken of Routed en Gated niet draaide met het commando "ps aux | grep -e routed -e gated". Maar die regel die daar uitkwam werdt ik nog niet veel weizer:<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>root 2136 0.0 0.6 1108 404 ttyp0 S 08:07 0:00 grep -e routed -e gated[/quote]//wijzig
met deze how to bedoel ik die ik gebruik. Hij was nog al sloom met posten

Verwijderd

Topicstarter
Aan die dingen heb ik niet mee gedaan omdat ik niet weet wat ik geinstalleerd heb en wat niet. Is er geen manier om dat eerst te bekijken?

Deze link kijkt wa relaxter.

  • shadax
  • Registratie: Mei 2000
  • Niet online
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>root 2136 0.0 0.6 1108 404 ttyp0 S 08:07 0:00 grep -e routed -e gated[/quote]zegt dat het niet draait, maar dat heb ik ook

als iets wel draait, dan krijg je namelijk meerdere regels, bv bij mij levert:
ps aux | grep sendmail <BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>root 25843 0.0 0.4 2136 668 ? S Sep19 0:01 sendmail: accepti
shadax 24462 0.0 0.3 1244 512 pts/0 S 20:03 0:00 grep sendmail[/quote]je zoekt naar alle processen met daarin het woord "sendmail", "ps aux | grep sendmail" is ook een proces met het woordje sendmail erin.

Hoe je het wel moet kijken weet ik ook niet, maar bij mij zat het standaard erin (Redhat 6.1)

Verwijderd

Topicstarter
Dus het komt er nou op neer dat ik me kernel opnieuw moet compileren?

  • shadax
  • Registratie: Mei 2000
  • Niet online
Wat heb je geinstalleerd op je linuxbak? Misschien is je kernel opnieuw compileren niet nodig, ik heb ook flink lopen rotzooien voordat ik eindelijk alles werkend had, maar ben toen niet aan mijn kernel begonnen.

Verwijderd

Topicstarter
Corel "2nd edition". Tis gebaseerd op de debian kernel maar ik weet niet wat die allemaal standaard installed

Verwijderd

De standaard Debian kernel is redelijk 'clean'. ip_masq zit daar standaard NIET in.

Verwijderd

Topicstarter
En HOE kan ik al die modules nou netjes instaleren? In deze ip Masqurade Howto op linuxdoc.org staat er dat er een vragenlijst komt en dat je die allemaal moet beantwoorden. Maarbij mij komen er heleandere vragen en in menuconfig staan niet alle opties vermeld die wel in de howto staan.

  • Infern0
  • Registratie: September 2000
  • Laatst online: 20-08 13:36

Infern0

Hou die ontzettende rust!!

Hallo,

Op http://www.linux-nl.cx staan heldere beschrijvingen van ip masq met verschillende configs. Ik vond deze veel duidelijker als de gewone howto

http://www.bsdfreaks.nl Home site: http://rob.lensen.nu /me was RobL


Verwijderd

Ja, maar als ik niet al die hoofdstukken moet bestuderen? Wat doe ik dan?

1) het pmfirewall script
23 maal y of n en klaar ben je!

2) webmin op poort 10000 plus de
optionele firewalling module

als je het gewoon snel even wilt fixen!!!

  • wiho
  • Registratie: Februari 2000
  • Laatst online: 22-08 10:32

wiho

Certified Nerd

Januz, heb je op de clients wel het IP adres van de server als gateway ingevuld?

"Pas als het proces gecrashed is, dumpt men de core"


  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

Of heb je net zoals bij mij de eerste keer de clients de ipno. 192.168.1.x gegeven ipv 192.168.0.x ?

Programmer - an organism that turns coffee into software.


Verwijderd

Topicstarter
subnet is overal 225.225.225.0

1e client
IP 192.168.0.2

2e client
Ip 192.168.0.3

3e client
Ip 192.168.0.4

Om overal te internetten is bij elke client de gateway ingesteld op 192.168.0.1. En uiteraard twee dns servers.

  • Sir Abarth
  • Registratie: Juni 2000
  • Laatst online: 18-01-2024

Sir Abarth

The secret word is: ToeT!

Moet je als DNS niet je firewall invullen? Als deze DNS heeft uiteraard.

En je subnet is hopelijk niet hetzelfde als van je provider...

Oja, ook wel handig:

This is a quote from "RFC 1918 Address Allocation for Private Internets February 1996":

3. Private Address Space
The Internet Assigned Numbers Authority (IANA) has reserved the
following three blocks of the IP address space for private internets:
10.0.0.0 - 10.255.255.255 (10/8 prefix)
172.16.0.0 - 172.31.255.255 (172.16/12 prefix)
192.168.0.0 - 192.168.255.255 (192.168/16 prefix)

ToeTerdeToeTToeT! | May the ToeT be with you | There is no ToeT | specs
Still the gentleman ;)
[Clan of ToeT]


Verwijderd

Topicstarter
Het probleem zit um in de server. Zekers niet in de client. Met e-smith lukte het wel met dezelfde instellingen.

  • Loesje
  • Registratie: Januari 2000
  • Laatst online: 02-07-2025
Ehm bij redhat moet je in een file ergens ipforwarding=1 (/etc/sysconfir/network ofzo)zetten.

Ik heb van Corel Linux alleen de doos gezien, hier vlak voor me, maar zit er in corel niet net zoiets?

Leven is meervoud van lef


  • wiho
  • Registratie: Februari 2000
  • Laatst online: 22-08 10:32

wiho

Certified Nerd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Ehm bij redhat moet je in een file ergens ipforwarding=1 (/etc/sysconfir/network ofzo)zetten.[/quote]Dat moet bij iedere versie van linux. En dat doet Januz ook. Lees z'n eerste post maar.

Januz, zou je de output van "ipchains -L -v -n" kunnen posten. Dan kunnen we precies zien hoe je ruleset in elkaar steekt.

"Pas als het proces gecrashed is, dumpt men de core"


  • Kees
  • Registratie: Juni 1999
  • Laatst online: 13:19

Kees

Serveradmin / BOFH / DoC
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>code:</font><HR>/sbin/ipchains -F
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -j MASQ -s 192.168.1.0/24 -d 0.0.0.0/0[/quote]werkt prima bij mij, en is redelijk algemeen toepasbaar.

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Verwijderd

Topicstarter
Tis wel genoeg geweest met corel distro. Zeker na deze newsposting. :). Ik kan nu wel verder gaan met debian maar aangezien veel mensen zeggen dat het verrekkes moeilijk is voor beginners, ga ik toch maar voor redhat... Tis easy om alles configgen heb ik wel gelezen.
Mocht er een groot voordeel in debian op netwerk gebied zitten ipv redhat, hoor ik het graag.

Verwijderd

Topicstarter
// 1x is wel genoeg ;)
Pagina: 1