Linux + Routen van zooi

Pagina: 1
Acties:

  • Exterazzo
  • Registratie: Mei 2000
  • Laatst online: 23:36
Is het mogelijk dat ik ergens op een 486 Linux (Redhat 7) installeer en die internet laat sharen. Ik dacht dan aan IPCHAINS ofzow. Ik ben echt een Linux newbie. Maar nu wilde ik vragen of het mogelijk was dat ik dan op een client pc een server opstart (http, of ook bijv een UT server) en dat iemand die van internet kan benaderen. Ik weet dat dit met Sygate niet mogelijk is, maar ik had iets opgepikt van IP Masquerading ofzow???? Nou zou ik graag willen weten of iemand me dat kan uitleggen en hoe IPCHAINS werkt. Thnx in advance :)

Audentia


  • Exterazzo
  • Registratie: Mei 2000
  • Laatst online: 23:36
Een firewall zou ook wel handig zijn, als dat erin zit. Die moet natuurlijk op die Linux bak.

Audentia


  • Trema
  • Registratie: Februari 2000
  • Niet online

Trema

Het kost wat

IPCHAINS verzorgt zowel het sharen ("IP-Masquerading") als het firewall-en (dmv packet filtering). Het opstellen van de regels is trouwens niet simpel, lees goed de HOWTO's.
Ik heb het zelf sinds kort draaien op een 486SX-25MHz met 8Mb intern. RedHat kun je vergeten, tenzij je fors meer geheugen erin hebt zitten. Waarom? Omdat de installatie te "zwaar" geworden is (pfff). SlackWare 7 werkt bij mij uitstekend, maar neem de tijd. Mijn goeie ouwe Vobis was er uiteindelijk een dag mee zoet.

Succes!

  • Exterazzo
  • Registratie: Mei 2000
  • Laatst online: 23:36
Maar als ik dat dus doe met IPCHAINS kan ik dan gewoon van de client pc een server opstarten en die wordt gezien vanaf internet?

Audentia


  • Trema
  • Registratie: Februari 2000
  • Niet online

Trema

Het kost wat

Het schijnt te kunnen. Maar dat is het geavanceerde werk. Ik zou eerst eens kijken of je het "gewoon" aan het werk krijgt.

Verwijderd

Tuurlijk dit werkt perfect.

Men neme een linux bak.. met twee netwerk kaarten of 1 netwerk kaart en een modem. Men zette de routing goed en men gebruike ipchains... Zie de betreffende howto'z.
Of kijk ff op http://www.linuxrouter.org
Je kunt namelijk zo'n bakkie laten draaien vanaf diskette (doet /me ook) werkt perfect!

>:)

Verwijderd

Met Linux/IP-chains kun je dat very easy maken met ip-portfw.

[knip-plak mode]
insmod ip_masq_portfw

ipmasqadm portfw -a -P udp -L 123.123.123.123 2047 -R 10.0.10.1 2047
ipmasqadm portfw -a -P tcp -L 123.123.123.123 2047 -R 10.0.10.1 2047
[/knip-plak mode]

In dit voorbeeld word alles wat binnen komt op de router (123.123.123.123) op port 2047 doorgestuurd naar IP-adres 10.0.10.1 op port 2047.
Dit werkt dus wel pas als je ipchains hebt draaien met een masquarade voor de ip's van je interne net.

Als je meer info wilt, dan ICQ me maar ofzow :)

  • Exterazzo
  • Registratie: Mei 2000
  • Laatst online: 23:36
Bedankt

Audentia


Verwijderd

Uuuhm sharen van internet en firewall in een in een linux kernel, dat is toch ook bij ShareTheNet?

  • NeoReY
  • Registratie: Maart 2000
  • Laatst online: 06-02 20:51
Het allermakkelijkste is gewoon ff pmfirewall 1.1.4 downloaden via Freshmeat.net ofzo.

Is een proggie wat alle ipchains voor je instelt, met daarin tegelijk firewalling en IP Masquerading.

Werkt perfect!!

Succes

  • Exterazzo
  • Registratie: Mei 2000
  • Laatst online: 23:36
Nog 1 belangrijk vraagje: Kunnen ze het bij @home zien als ik het via Linux doe? Want ik weet dat ze het met Sygate (mijn oplossing nu) niet kunnen zien, en dat wil ik graag zo houden :)

Audentia


  • Exterazzo
  • Registratie: Mei 2000
  • Laatst online: 23:36
?

Audentia


Verwijderd

Ze kunnen wel je OS chekken, maar goed, als je masquarading gebruikt zien ze alleen je server.
Anders zou het slechte firewall zijn :)

Als ze gaan hacken kunnen ze meer, maar ik denk niet dat ze dat doen.
Pagina: 1