IP Masquerading script

Pagina: 1
Acties:

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Hoi,

Heeft iemand misschien een script om IP Masquerading aan de gang te krijgen op een SuSE 7.3 bak? Ik gebruik kernel 2.4.18 en een @home verbinding. Heeft iemand het al zo ver dit te delen? Even ter informatie:

Internet komt binnen op eth0 en gaat via eth1 naar de Windows / Linux cliënts toe.

Iemand een scriptje om me te helpen. Heb al gezocht op google en met search bovenin maar kon niets vinden dat werkte.

Dus graag een werkend scriptje om mijn @home verbinding te delen me SuSE 7.3.

Wij danken u :)

edit:

hmmmz.... GoT en T.net zijn ook niet helemaal lekker merk ik ;)

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Na 2 uur zoeken, nog steeds niets gevonden.

edit:

internet nu met een 33k6 modempje i.p.v. kabelmodem.
heb netwerkkaart al in router gebouwd

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

Om precies te zijn: http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/firewall-examples.html. Wat heb je allemaal al geprobeerd en wat ging er mis? Ik neem aan dat je bovenstaande pagina (of een gelijksoortige) al gevonden had, daarin wordt masquerading duidelijk voorgedaan. Welk onderdeel werkt er precies niet?

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Het kan best zijn dat het komt doordat ik het scriptje in de notepad van Windows maak. Ik heb geen X in Linux. Maar ik krijg steeds te zien:
Bad interpreter
En dat was met het scriptje zoals die hier staat.

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

Ah, dat verklaart wat. Windows en Linux gebruiken verschillende soorten regeleinden. Als je nu even 'dos2unix mijnscriptnaam' draait onder linux dan moet het wel werken, ervanuitgegaan dat je dat script geïnstalleerd hebt :).

[edit: als je dat niet geïnstalleerd hebt dan is het volgende commando ook goed: 'cat origineel_bestand | tr -d \\015 > goed_bestand'.]

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


Verwijderd

Als je te lui bent om de Iptables how to te lezen kan je ff zoeken op freshmeat .. heb ik ook gedaan

http://freshmeat.net/search/?q=iptables+config&section=projects

  • Arjan A
  • Registratie: November 2000
  • Laatst online: 22:03

Arjan A

Cenosillicafoob

Canon EOS | DJI M2P
Fotoblog · Mijn werk aan jouw muur


  • MikeN
  • Registratie: April 2001
  • Laatst online: 21:51
Bij Suse heb je het prachtige proggie SuSEFirewall, welke dit soort dingen perfect kan. Gewoon even in /etc/rc.config en /etc/rc.config.d/firewall.config kijken.

Verwijderd

Je kan ook nog PMFirewall van www.pointman.org gebruiken.
Behalve dat dit script een prima firewall is, doe ie als bijbaantje ook aan IPmasquerading. Als je geen firewall wilt, kan je de firewall ook uitzetten en alleen het masquerading gebruiken.
Enige nadeel wat ik heb kunnen vinden, is dat hij bij mij op een 486 met 8 MB heel traag opstart, maar dat ligt denk eerder aan de computer in combinatie met trage provider dan aan het script.
Je moet trouwens wel IPchains hebben om het te kunnen draaien.

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Op vrijdag 03 mei 2002 15:58 schreef odysseus het volgende:
Ah, dat verklaart wat. Windows en Linux gebruiken verschillende soorten regeleinden. Als je nu even 'dos2unix mijnscriptnaam' draait onder linux dan moet het wel werken, ervanuitgegaan dat je dat script geïnstalleerd hebt :).

[edit: als je dat niet geïnstalleerd hebt dan is het volgende commando ook goed: 'cat origineel_bestand | tr -d \\015 > goed_bestand'.]
Het werkt niet hoor, ik kan als test geen enkele site openen en/of pingen op het internet. Het IP van de router wel. Met FreeSCO werkt het wel, maar het is de bedoeling dat het met SuSE werkt. Ik gebruik nog meer functies die niet in FreeSCO zitten. Kan iemand nog helpen?

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Ok, ik kon mijn bericht niet meer wijzigen.

Heeft iemand misschien een script die hij of zij gebruikt? Zou ik die dan mogen ontvangen via mail?

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

Goed, zou je eens kunnen posten:
• Welke forwarding-rules je precies gebruikt
• Of je wel 'echo 1 > /proc/sys/net/ipv4/ip_forward' draait

Ik neem overigens aan dat 'ifconfig' de gewenste uitvoer geeft?

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
linux:~ # ifconfig
eth0 Link encap:Ethernet HWaddr 00:00:C5:0E:AE:8F
inet addr:212.120.111.98 Bcast:212.120.111.255 Mask:255.255.254.0
inet6 addr: fe80::200:c5ff:fe0e:ae8f/10 Scope:Link
UP BROADCAST NOTRAILERS RUNNING MTU:1500 Metric:1
RX packets:35 errors:0 dropped:0 overruns:0 frame:0
TX packets:9 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:2966 (2.8 Kb) TX bytes:1654 (1.6 Kb)
Interrupt:11 Base address:0x1000

eth1 Link encap:Ethernet HWaddr 00:4F:4E:0B:D9:6B
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::24f:4eff:fe0b:d96b/10 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:81 errors:0 dropped:0 overruns:0 frame:0
TX packets:79 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:8367 (8.1 Kb) TX bytes:11841 (11.5 Kb)
Interrupt:10 Base address:0x3000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

linux:~ #

  • flat
  • Registratie: Mei 2000
  • Niet online
mja dat ziet er goed uit...

"Happiness is a way of travel, not a destination."
--Roy Goodman


  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Op vrijdag 03 mei 2002 20:49 schreef Flat© het volgende:
mja dat ziet er goed uit...
:?

  • Denhomer
  • Registratie: Augustus 2000
  • Laatst online: 12-10-2025

Denhomer

Doh !

Gebruik je iptables of ipchains ?
bij tables gebruik ik deze rule


iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j MASQUERADE

Even wat uitleg:
-t nat : gebruik de NAT table
-A POSTROUTING : add de regel aan de postrouting rules
-s 192.168.0.1/24 : Alles dat van dit ip komt (subnet 255.255.255.0, dus heel de 192.168.0.*) komt hiervoorbij
-o eth0 : output de gegevens naar eth0(internetkaart)
-j MASQUERADE : change ip zodat niemand merkt dat ik niet de server ben :)

  • flat
  • Registratie: Mei 2000
  • Niet online
Op vrijdag 03 mei 2002 21:03 schreef LinuxUser het volgende:

[..]

:?
de output van je ifconfig

"Happiness is a way of travel, not a destination."
--Roy Goodman


  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Op vrijdag 03 mei 2002 22:58 schreef Denhomer het volgende:
Gebruik je iptables of ipchains ?
bij tables gebruik ik deze rule


iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j MASQUERADE

Even wat uitleg:
-t nat : gebruik de NAT table
-A POSTROUTING : add de regel aan de postrouting rules
-s 192.168.0.1/24 : Alles dat van dit ip komt (subnet 255.255.255.0, dus heel de 192.168.0.*) komt hiervoorbij
-o eth0 : output de gegevens naar eth0(internetkaart)
-j MASQUERADE : change ip zodat niemand merkt dat ik niet de server ben :)
Ik gebruik inderdaad IP Tables. En als ik dit doe, moet het werken? Waarom doe ik dan eigenlijk moeilijk?

* LollieStick gaat het proberen!

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
vergeet
code:
1
echo 1 >/proc/sys/net/ipv4/ip_forward

ook niet. En waarom je zo moeilijk doet? Dat vraag ik me de hele thread al af eigenlijk : )

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Bovenstaande heb ik gedaan maar het werkt niet. :( Heeft iemand anders misschien nog een oplossing?

Misschien iemand die via SSH even wil kijken? Contact me dan op MSN a.smit@home.nl

edit:

Ik wil alles gewoon via 1 server laten gebeuren. Die server doet heeft regelmatig internet nodig en dan wil ik hem 's-nachts laten checken op updates. Maar als daarvoor 2 computers aan moeten zijn, vind ik dat een beetje overdreven. Dus het is erg belangrijk dat ik dit goed krijg. Misschien iemand die via SSH die wil helpen? Of iemand uit de buurt van Delfzijl die wil helpen? Alle hulp is welkom want ik kom er echt niet meer uit.

  • Denhomer
  • Registratie: Augustus 2000
  • Laatst online: 12-10-2025

Denhomer

Doh !

Ik wil via ssh wel eens een kijkje nemen.
Als jij dat toestaat tenminste.
Geef me zaterdagochtend even een useraccount, ik moet wel redelijk veel files kunnen accessen, write hoeft niet noodzakelijk, read is goed genoeg.
I'll talk to ya tomorrow

  • cinnamon
  • Registratie: April 2002
  • Niet online
Op vrijdag 03 mei 2002 16:11 schreef MikeN het volgende:
Bij Suse heb je het prachtige proggie SuSEFirewall, welke dit soort dingen perfect kan. Gewoon even in /etc/rc.config en /etc/rc.config.d/firewall.config kijken.
SuSEFirewall2 voor kernel 2.4 (iptables)

  • LollieStick
  • Registratie: Juni 2001
  • Laatst online: 20-05 23:59
Met dank aan Denhomer zijn we er uit gekomen. Voor de mensen die willen weten hoe het wel moest, op deze manier:

[server]
edit het bestand /etc/rc.config
zoek naar de string ip_forward en zet deze op 'yes'

voer SuSEconfig uit om de configuratie af te ronden.
zet dit in een scriptje:
code:
1
iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j MASQUERADE

Einde configuratie server

[client]
ip nummer 192.168.0.1 t/m 24 toegestaan. De server is waarschijnlijk 192.168.0.1 de opvolgende pc is dan 192.168.0.2
subnetmask: 255.255.255.0 (op alle clienten)
gateway: 192.168.0.1
dns-server: *dns v/d provider*

Einde configuratie client

  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 21:46

odysseus

Debian GNU/Linux Sid

Op donderdag 09 mei 2002 20:27 schreef LinuxUser het volgende:
code:
1
iptables -t nat -A POSTROUTING -s 192.168.0.1/24 -o eth0 -j MASQUERADE

ip nummer 192.168.0.1 t/m 24 toegestaan.
Je mag ook gerust hoger dan 24, dat getal is niet als maximum bedoeld. Met die /24 wordt aangegeven (door middel van een mask) dat alles in de range 192.168.0.x is toegestaan, waarbij x natuurlijk tussen 0 en 255 ligt.

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.

Pagina: 1