Is het mogelijk dat ik ergens op een 486 Linux (Redhat 7) installeer en die internet laat sharen. Ik dacht dan aan IPCHAINS ofzow. Ik ben echt een Linux newbie. Maar nu wilde ik vragen of het mogelijk was dat ik dan op een client pc een server opstart (http, of ook bijv een UT server) en dat iemand die van internet kan benaderen. Ik weet dat dit met Sygate niet mogelijk is, maar ik had iets opgepikt van IP Masquerading ofzow???? Nou zou ik graag willen weten of iemand me dat kan uitleggen en hoe IPCHAINS werkt. Thnx in advance
IPCHAINS verzorgt zowel het sharen ("IP-Masquerading") als het firewall-en (dmv packet filtering). Het opstellen van de regels is trouwens niet simpel, lees goed de HOWTO's.
Ik heb het zelf sinds kort draaien op een 486SX-25MHz met 8Mb intern. RedHat kun je vergeten, tenzij je fors meer geheugen erin hebt zitten. Waarom? Omdat de installatie te "zwaar" geworden is (pfff). SlackWare 7 werkt bij mij uitstekend, maar neem de tijd. Mijn goeie ouwe Vobis was er uiteindelijk een dag mee zoet.
Succes!
Ik heb het zelf sinds kort draaien op een 486SX-25MHz met 8Mb intern. RedHat kun je vergeten, tenzij je fors meer geheugen erin hebt zitten. Waarom? Omdat de installatie te "zwaar" geworden is (pfff). SlackWare 7 werkt bij mij uitstekend, maar neem de tijd. Mijn goeie ouwe Vobis was er uiteindelijk een dag mee zoet.
Succes!
Maar als ik dat dus doe met IPCHAINS kan ik dan gewoon van de client pc een server opstarten en die wordt gezien vanaf internet?
Het schijnt te kunnen. Maar dat is het geavanceerde werk. Ik zou eerst eens kijken of je het "gewoon" aan het werk krijgt.
Verwijderd
Tuurlijk dit werkt perfect.
Men neme een linux bak.. met twee netwerk kaarten of 1 netwerk kaart en een modem. Men zette de routing goed en men gebruike ipchains... Zie de betreffende howto'z.
Of kijk ff op http://www.linuxrouter.org
Je kunt namelijk zo'n bakkie laten draaien vanaf diskette (doet /me ook) werkt perfect!
Men neme een linux bak.. met twee netwerk kaarten of 1 netwerk kaart en een modem. Men zette de routing goed en men gebruike ipchains... Zie de betreffende howto'z.
Of kijk ff op http://www.linuxrouter.org
Je kunt namelijk zo'n bakkie laten draaien vanaf diskette (doet /me ook) werkt perfect!
Verwijderd
Met Linux/IP-chains kun je dat very easy maken met ip-portfw.
[knip-plak mode]
insmod ip_masq_portfw
ipmasqadm portfw -a -P udp -L 123.123.123.123 2047 -R 10.0.10.1 2047
ipmasqadm portfw -a -P tcp -L 123.123.123.123 2047 -R 10.0.10.1 2047
[/knip-plak mode]
In dit voorbeeld word alles wat binnen komt op de router (123.123.123.123) op port 2047 doorgestuurd naar IP-adres 10.0.10.1 op port 2047.
Dit werkt dus wel pas als je ipchains hebt draaien met een masquarade voor de ip's van je interne net.
Als je meer info wilt, dan ICQ me maar ofzow
[knip-plak mode]
insmod ip_masq_portfw
ipmasqadm portfw -a -P udp -L 123.123.123.123 2047 -R 10.0.10.1 2047
ipmasqadm portfw -a -P tcp -L 123.123.123.123 2047 -R 10.0.10.1 2047
[/knip-plak mode]
In dit voorbeeld word alles wat binnen komt op de router (123.123.123.123) op port 2047 doorgestuurd naar IP-adres 10.0.10.1 op port 2047.
Dit werkt dus wel pas als je ipchains hebt draaien met een masquarade voor de ip's van je interne net.
Als je meer info wilt, dan ICQ me maar ofzow
Verwijderd
Uuuhm sharen van internet en firewall in een in een linux kernel, dat is toch ook bij ShareTheNet?
Het allermakkelijkste is gewoon ff pmfirewall 1.1.4 downloaden via Freshmeat.net ofzo.
Is een proggie wat alle ipchains voor je instelt, met daarin tegelijk firewalling en IP Masquerading.
Werkt perfect!!
Succes
Is een proggie wat alle ipchains voor je instelt, met daarin tegelijk firewalling en IP Masquerading.
Werkt perfect!!
Succes
Nog 1 belangrijk vraagje: Kunnen ze het bij @home zien als ik het via Linux doe? Want ik weet dat ze het met Sygate (mijn oplossing nu) niet kunnen zien, en dat wil ik graag zo houden
Verwijderd
Ze kunnen wel je OS chekken, maar goed, als je masquarading gebruikt zien ze alleen je server.
Anders zou het slechte firewall zijn
Als ze gaan hacken kunnen ze meer, maar ik denk niet dat ze dat doen.
Anders zou het slechte firewall zijn
Als ze gaan hacken kunnen ze meer, maar ik denk niet dat ze dat doen.
Pagina: 1