Toon posts:

linux gateway

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb thuis twee pc's en een adsl aansluiting.
De ene bak draait linux (momenteel redhat 7.2) en de andere Windows 2000.

Nu wil ik de linux bak als gateway / firewall instellen. Zodat de Windows client via een lan (gewoon crosslink) het internet op kan. In de linux bak zitten twee netwerkkaarten.
Op eth0 heb ik het adsl modem aangesloten en op eth1 mijn windows client. Pingen vanaf linux naar het internet lukt, ook naar de client kan ik pingen (192.168.1.2, door dhcpd verkregen).

Alle informatie heb ik uit deze vrij duidelijke tutorial:
http://www.coastnet.com/~pramsey/linux/homenet.html


Tot zo ver gaat alles dus goed, maar nu wil ik dus het firewall/gateway gedeelte opzetten zodat mijn client ook het internet op kan. Dit zou moeten kunnen via ip-masquerage (ofzo). Alleen in die tutorial staat dat ik de ip-chains (firewall) zo moet instellen omdat te bewerkstelligen:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
#Configuring simple masquerading is very very easy once 
#your internal and external networking is operational. Edit 
#the /etc/rc.d/rc.local file and add the following lines to 
#the bottom: 

# 1) Flush the rule tables. 
/sbin/ipchains -F input 
/sbin/ipchains -F forward 
/sbin/ipchains -F output 
# 2) Set the MASQ timings and allow packets in for DHCP configuration. 
/sbin/ipchains -M -S 7200 10 60 
/sbin/ipchains -A input -j ACCEPT -i eth0 -s 0/0 68 -d 0/0 67 -p udp 
# 3) Deny all forwarding packets except those from local network. 
#    Masquerage those. 
/sbin/ipchains -P forward DENY 
/sbin/ipchains -A forward -s 192.168.1.0/24 -j MASQ 
# 4) Load forwarding modules for special services. 
/sbin/modprobe ip_masq_ftp 
/sbin/modprobe ip_masq_raudio

Nou als ik dat doe gebeurt er dit bij het uitvoeren van /etc/rc.d/rc.local:
code:
1
2
3
4
5
6
7
8
9
ipchains: Protocol not available
ipchains: Protocol not available
ipchains: Protocol not available
ipchains: setting MASQ timeouts failed: Protocol not available
ipchains: Protocol not available
./rc.local: Maquerage: command not found
ipchains: Protocol not available
ipchains: Protocol not available
modprobe: Can't locate module ip_masq_ftp

Iemand enig idee welk protocol en wat er fout gaat? Zou dat te maken kunnen hebben met het feit dat ik een nieuwere RedHat versie heb??

  • sirdupre
  • Registratie: Maart 2002
  • Laatst online: 27-04-2025
tcp/ip?
ipchains is niet kernel 2.4, dan moet je ff backwards compatibility apart installeren of kernel downgraden (wat niet goed gaat bij redhat 7.2 denk ik).

en het is masquerade dacht ik, wat er niet voor zorgt dat je client kan internetten, maar dat herschrijft packets.
NAT zorgt voor het routen.

Verwijderd

Topicstarter
ohh...
ik dacht altijd dat dat IP-MASQ (ik noem het maar zo) de methode was om NAT te bewerkstelligen.

Maar voor de 2.4.X kernels, zijn daar dan 'nieuwere' methodes voor.

  • grep
  • Registratie: Augustus 2001
  • Laatst online: 24-07 11:23

grep

meer begrep...

Die "nieuwere" methode heet iptables.

En je hebt eigenlijk wel gelijk:
IP Masquerade, called "IPMASQ" or "MASQ" for short, is a form of Network Address Translation (NAT)...

(uit de IP Masquerade HOWTO)

Verwijderd

Topicstarter
damn... nu je het zegt ik heb hier weleens wat over gelezen. Ga meteen ff HOWTO's zoeken. Thanx

Verwijderd

in RedHat 7.2 kun je nog gewoon met ipchains werken hoor.
(zelfs in 7.3 werkt het nog)
Ik heb het zelf ook nog ingezet als adsl-router bij een familielid.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 23:08

Koffie

Koffiebierbrouwer

Braaimeneer

Move > NOS

Braaikamer - Smoke&BBQ


Verwijderd

Bij redhat 7.2 moet je de module laden iptables of ipchains.

Kijk maar met lsmod of de module goed is geladen.
Ga niet met bijde tegelijk werken. :)

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Bekijk mijn firewall ook es:
http://www.xs4me.dhs.org/~peter/firewall

Staat ook keurig bij wat het allemaal doet, dus je kunt het zo ff aanpassen ;) Is nog op RH 7.1 gebaseerd ook ;)

Verwijderd

Op dinsdag 14 mei 2002 08:34 schreef semtx het volgende:
Bij redhat 7.2 moet je de module laden iptables of ipchains.

Kijk maar met lsmod of de module goed is geladen.
Ga niet met bijde tegelijk werken. :)
correctie: ip_tables

kostte me een kwartier om dat uit te vinden toen ik iemand over de telefoon probeerde te helpen hiermee. :o.
Pagina: 1