Toon posts:

[debian] internet delen werkt niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb debian testing. Daar heb ik twee 3com netwerkkaarten in. Ik heb met adsl4linux op die linux bak internet aan de praat gekregen. Ook heb ik met adsl4linux geprobeerd mijn internet te delen. Helaas werkt dit nog niet. Op die linux server heb ik de volgende instellingen:

IN /etc/network/interfaces heb ik het volgende staan:

# /etc/network/interfaces -- configuration file for ifup(8), ifdown(8)

# The loopback interface
auto lo
iface lo inet loopback

# The first network card - this entry was created during the Debian installation
# (network, broadcast and gateway are optional)

auto eth0
iface eth0 inet static
address 10.0.0.150
netmask 255.255.255.0
broadcast 10.0.0.255

auto eth1
iface eth1 inet static
address 192.168.0.1
netmask 255.255.255.0
network 192.168.0.0
broadcast 192.168.0.255
#gateway 192.168.0.1

In /etc/resolv.conf heb ik het volgende staan:nameserver
195.121.1.34
nameserver 195.121.1.66

Het bestand /etc/firewall.ipchains.conf heb ik verwijderd omdat ik IPtables gebruik.

Het bestand /etc/firewall.iptables.conf heb ik laten staan.Als je dit bestand wil lezen moet je ff http://home.planet.nl/~wel00042/firewall.iptables.conf. aanklikknen.
Het bestnad /usr/local/sbin/rc.firewall.ipchains heb ik verwijderd.
Het bestand /usr/local/sbin/rc.firewall.iptables heb ik ik naar /etc/init.d/rc.firewall.iptables gekopieeerd. Als je het wilt lezen moet je ff http://home.planet.nl/~wel00042/rc.firewall.iptables aanklikken.
Het bestand /etc/init.d/iptables heb ik verwijderd omdat dit standaard met de instalatie was aangemaakt.

De windoos clienten heb ik als volgt geconfigureerd.
( waarschijnlijk zal dit wel goed zijn want toen ik nog een windows server had/heb werkte dit wel goed.

aderessen 192.168.0.2/8
netmask 255.255.255.0
gateway 192.168.0.1
dns 195.121.1.34
dns 195.121.1.66
En windows detecteerd automatisch de netwerkinstellingen. Wie weet wat ik fout heb gedaan.

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

In ieder geval heb je volgens mij nergens een regel als 'echo 1 > /proc/sys/net/ipv4/ip_forward' staan, waardoor er niet tussen de NICs wordt geforward en het geheel dus niet zal werken. Overigens heb ik niet je complete firewall doorgenomen, dus er zouden nog meer dingen niet kunnen kloppen :).

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Heb je in /etc/rc2.d/ wel een symlink naar /etc/init.d/rc.firewall.iptables gemaakt? En waarom eigenlijk niet gewoon eerst simpel op de commandline dingen proberen, voor je allemaal enorme scripts gaat gebruiken? : )
Als je stapje stapje dingen probeert, zie je sneller waar het mis gaat.

Verwijderd

Topicstarter
Op zondag 28 april 2002 18:19 schreef blaataaps het volgende:
Heb je in /etc/rc2.d/ wel een symlink naar /etc/init.d/rc.firewall.iptables gemaakt? En waarom eigenlijk niet gewoon eerst simpel op de commandline dingen proberen, voor je allemaal enorme scripts gaat gebruiken? : )
Als je stapje stapje dingen probeert, zie je sneller waar het mis gaat.
kan je gelijk in hebben maar ik dacht het weer ff snel te doen met dat adsl4linux. Maar dat werkte niet in een keer. Maar als iemand een hele eenvoudige nederlandse site heeft hierover mag hij hem geven :9 want van de site van de faq snapte ik niet veel.

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

In feite zijn er drie dingen die je moet doen om je internet te delen:
• Zorg dat je twee werkende netwerkkaarten in die router hebt (dat is dus al gelukt)
• Vertel aan je kernel dat hij tussen die interfaces data mag overpompen (echo 1 > /proc/sys/net/ipv4/ip_forward)
• Zorg dat hij inderdaad data gaat routen. Hiervoor gebruik je afhankelijk van je kernel ipchains of iptables. Voor ipchains kun je de volgende regel gebruiken:
code:
1
/sbin/ipchains -A forward -s 192.168.0.30 -j MASQ

Dit geeft 192.168.0.30 toegang tot het internet.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Je bent er zeker van dat eth0 aan je modem hangt en eth1 aan je interne netwerk (en niet andersom)?
Kun je je adsl modem pingen?
Kun je andere computers in je netwerk pingen?
Kun je computers op internet pingen (zowel op IP als op naam)?

Verwijderd

Topicstarter
Op zondag 28 april 2002 19:20 schreef deadinspace het volgende:
Je bent er zeker van dat eth0 aan je modem hangt en eth1 aan je interne netwerk (en niet andersom)?
Kun je je adsl modem pingen?
Kun je andere computers in je netwerk pingen?
Kun je computers op internet pingen (zowel op IP als op naam)?
Ja ik ben daar zeker van ik kan met een windows computer al wel het aderess 10.0.0.150 van der server pingen.Het delen van het internet doet het nog steeds niet, maar ik
heb nu het volgende ingesteld.

IN /etc/rc2.d staan onder andere S10iptables S10sysklogd

IN /etc/inet.d staat nu weer iptables die andere is weg en in dat iptables bestand staat het volgende

echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -A forward -s 192.168.0.2 -j MASQ
/sbin/iptables -A forward -s 192.168.0.3 -j MASQ
/sbin/iptables -A forward -s 192.168.0.4 -j MASQ
/sbin/iptables -A forward -s 192.168.0.5 -j MASQ
/sbin/iptables -A forward -s 192.168.0.6 -j MASQ
/sbin/iptables -A forward -s 192.168.0.7 -j MASQ
/sbin/iptables -A forward -s 192.168.0.8 -j MASQ

toen ik route intikte zag ik het volgende en misschien dat daarwat fout zit. Moej je ff http://home.planet.nl/~wel00042/route aanklikken.

Verwijderd

Topicstarter
weet niemand meer wat ik fout heb gedaan :?

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

Op zondag 28 april 2002 20:27 schreef Kick het volgende:
IN /etc/rc2.d staan onder andere S10iptables S10sysklogd

IN /etc/inet.d staat nu weer iptables die andere is weg en in dat iptables bestand staat het volgende

echo 1 > /proc/sys/net/ipv4/ip_forward
/sbin/iptables -A forward -s 192.168.0.2 -j MASQ
etc.
Is dat het hele bestand? In dat geval moet je er in ieder geval als eerste regel '#!/bin/sh' (zonder aanhalingstekens) in zetten, en het bestand moet natuurlijk executable zijn.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Verwijderd

Topicstarter
Het bestand /etc/init.d/iptables heb ik naar /etc/init.d/iptables2 genaamd. Ik heb chmod +x gedaan om het bestand uitvoerbaar te maken en ik heb de symlink ook S10iptables2 genaamd.Ook heb ik die ene regel die odysseus me gaf in iptables 2 gezet. Maar het werkt nog steeds niet.

Maar vanuit de windoos bak kan ik wel mijn IP aderess van de netwerkkaart pingen waaraan de modem hangt. Alleen site's pingen en pagina's openene werkt niet. Het ik met chmod +x wel het goed commando gegegeven en moet je dat bestand eigenlijk niet opstarten.

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

Even uittekenen:
code:
1
2
3
4
5
6
7
8
9
10
[windows]
    |
    |
[lokale ethernetkaart]
    |
    |
[ethernetkaart aan modem]
    |
    |
[internet]

Klopt dit? En kun je nu vanaf Windows naar die ethernetkaart aan het modem pingen? Of alleen naar de eerste? Als je naar de tweede kaart kunt pingen dan zit er waarschijnlijk een firewall in de weg, want dan werkt de forwarding op zich wel. Als je alleen de eerste kunt pingen dan zit het probleem toch nog in het forwarden. In dat geval lijkt het me slim om niet direct van alles in scripts neer te zetten maar het eerst eens gewoon vanaf de command line in te voeren om te zien of het werkt. Scheelt ook weer een hoop reboots :).

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Verwijderd

Topicstarter
Op maandag 29 april 2002 14:34 schreef odysseus het volgende:
Even uittekenen:
code:
1
2
3
4
5
6
7
8
9
10
[windows]
    |
    |
[lokale ethernetkaart]
    |
    |
[ethernetkaart aan modem]
    |
    |
[internet]

Klopt dit? En kun je nu vanaf Windows naar die ethernetkaart aan het modem pingen? Of alleen naar de
eerste? Als je naar de tweede kaart kunt pingen dan zit er waarschijnlijk een firewall in de weg, want dan werkt de forwarding op zich wel. Als je alleen de eerste kunt pingen dan zit het probleem toch nog in het forwarden. In dat geval lijkt het me slim om niet direct van alles in scripts neer te zetten maar het eerst eens gewoon vanaf de command line in te voeren om te zien of het werkt. Scheelt ook weer een hoop reboots :).
Ik kan naar het ip aderes van de server pingen 192.168.0.1
en naar de ethernet kaar waar de modem zelf aanhangt 10.0.0.150
Maar ik kan niet naar de modem pingen 10.0.0.138 maar dat kon ook niet toen windows nog internet deelde. Dus nu vraag ik me af of het in het route zit van linux

Verwijderd

Topicstarter
Niemand die het meer weet, maar kan het zijn dat je met linux server iets andere instellingen nodig hebt dan met een windows server? Want kan ie dan niet naar network troubelshouting verplaatst worden? Alvest bedankt :)

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

Ok, de routing werkt dus in ieder geval, anders zou hij nooit aan je tweede netwerkkaart kunnen komen. Het probleem is nu nog dat je geen packages het internet op krijgt, of dat je ze niet terug krijgt. Dat ligt waarschijnlijk aan je firewall. Ik heb dat ding even doorgekeken maar dat is door een script gegenereerd waardoor je er niet binnen het halfuur uitkomt of je niet ergens te veel blokkeert. Je kunt eens in de logbestanden kijken of je daar gedropte packages ziet verschijnen, of anders gewoon dat ding uitzetten en alleen forwarden. Als dat werkt dan ligt het inderdaad aan je firewall en moet je die even goed configureren.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Verwijderd

iptables -F en dan je masq rules weer laden.
dan heb je alleen een fw die forward.

kijk ook even of je je input en output rules wel op allow hebt staan

Verwijderd

Topicstarter
Ik denk dat ik de fout heb. Toen ik gewoon ( dus niet in een script ) iptables -A POSTROUTING -o eth0 -s 192.169.0/24 -t nat -j MASQURADE -t intoetste kreeg ik de volgende error:
modprobe: C'ant locate module ip_tables iptables V1.2.6a: C' ant intialize iptables table 'nat' iptables who? ( do you need to insmod) Perhaps iptables or your kernel needs to be upgraded

Iptbales heb ik upgegrade en debian woody is toch goed. Maar wat moet ik hieraan doen om deze error recht te zetten want ik snap er niet veel van.

Verwijderd

Topicstarter
Julie weten dit probleem toch wel

  • Silva
  • Registratie: September 2001
  • Laatst online: 28-04 12:22
Welke kernel draai je?

Kernel 2.4.* dan kun je met iptables werken.
Kernel 2.2.* dan moet je met ipchains werken.

Verwijderd

Topicstarter
Ik draai kernel 3.0 debian testing

Verwijderd

Je kernel versie is wat anders dan je Debian versie (3.0). Kernel =! Debian. Met het commando "uname -r" kun je de kernel versie opvragen.

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Dit is wat ik in /etc/network/if-pre-up.d/eth0 heb staan:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
iptables -F; iptables -t nat -F; iptables -t mangle -F
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to 212.187.xxx.xxx
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT
iptables -A OUTPUT -j ACCEPT -o lo
iptables -A INPUT -j ACCEPT -i lo
iptables -A OUTPUT -j ACCEPT -o eth1
iptables -A INPUT -j ACCEPT -i eth1
iptables -A OUTPUT -j ACCEPT -o eth2
iptables -A INPUT -j ACCEPT -i eth2
iptables -A INPUT --protocol tcp --dport 80 -j ACCEPT
iptables -A INPUT --protocol tcp --dport 25 -j ACCEPT
iptables -A INPUT --protocol tcp --dport 110 -j ACCEPT
iptables -A INPUT --protocol tcp --dport 22 -j ACCEPT
iptables -A INPUT --protocol tcp --dport 143 -j ACCEPT
iptables -P INPUT DROP
iptables -A FORWARD -i eth0 -o eth0 -j REJECT

Hopelijk heb je er wat aan. Ik heb overigens een vast IP, als je een dynamisch IP hebt, moet je die tweede regel ff aanpassen:
code:
1
iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

Bij mij is eth0 mn internetinterface, en hierboven is ppp0 de interface met het dynamische IP adres.

  • _JGC_
  • Registratie: Juli 2000
  • Nu online
Heb nu wat meer informatie hier gekregen, dus nog maar eens posten:
Compiling the kernel: (Use a 2.4.x kernel or greater)

You need the following support in the kernel:

*

Under Networking Options

o

Network packet filtering (CONFIG_NETFILTER)
*

Under Networking Options->Netfilter Configuration

o

Connection tracking (CONFIG_IP_NF_CONNTRACK)
o

FTP Protocol support (CONFIG_IP_NF_FTP)
o

IP tables support (CONFIG_IP_NF_IPTABLES)
o

Connection state match support (CONFIG_IP_NF_MATCH_STATE)
o

Packet filtering (CONFIG_IP_NF_FILTER)

+

REJECT target support (CONFIG_IP_NF_TARGET_REJECT)
o

Full NAT (CONFIG_IP_NF_NAT)

+

MASQUERADE target support (CONFIG_IP_NF_TARGET_MASQUERADE)
+

REDIRECT target support (CONFIG_IP_NF_TARGET_REDIRECT)
o

Packet mangling (CONFIG_IP_NF_MANGLE)
o

LOG target support (CONFIG_IP_NF_TARGET_LOG)
Moet je zelf ff een kernel maken, mooi op maat met bovenstaande functies erin :)

Verwijderd

dat is geen kernel :)
doe even
code:
1
 uname -a

Verwijderd

Topicstarter
oeps kernel 2.2.20 compact (sorry dat ik dat niet wist) maar hoe kan je je kernel upgraden ?

edit: Laat maar zoek eerst zelf wel ff naar een howto

Verwijderd

Topicstarter
volgende probleem (gaat wel lekker zo ;)) ben bezig met het updaten van de kernel. ik tik eerst make mrproper dan tik ik in make config alles geconfigureerd (duurde een uur) dan tik ik make dep in. krijg ik error dat gcc niet goed geinstaleerd is. lees ik in [topic=401408/1/100] dat toppic dat ik apt-cache search gcc moet doen (werkte niet) daarna doe ik apt-get install gcc werkte niet. Dus tik ik weer make dep in en ik zie nu overal No such file or directory staan. Mag ik nu al die instellingen weer overnieuw gaan doen of hoe zit dat. En hoe moet ik zorgen dat gcc weer werkt

Verwijderd

Topicstarter
moet ik misschien wat extra programmas'instaleren

Verwijderd

werkt je /etc/apt/sources.list wel?
Pagina: 1