Toon posts:

2 subnetten koppelen

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb op mijn interne netwerkje 2 computers aangesloten op 2 subnetten (2 netwerkkaarten) op een server die aan internet hangt. De server draait linux.

Nou wil ik graag alle services die ik op de computers in het netwerk kan draaien onderling bereikbaar hebben (remote desktop enzo). Dus ik zou graag de interne netten compleet transparant willen verbinden.

Ok.
subnet 1 eth2 is 192.168.1.0/24
subnet 2 eth1 is 192.168.2.0/24
Dat zijn dus 2 netwerkkaarten (ja ik weet het de nummering is omgekeerd).

Ik gebruik een firewall iptables script.
Daaraan heb ik toegevoegd:

$IPTABLES -A INPUT -i eth2 -s 192.168.1.0/24 -d 192.168.2.0/24 -j ACCEPT
$IPTABLES -A INPUT -i eth1 -s 192.168.2.0/24 -d 192.168.1.0/24 -j ACCEPT

$IPTABLES -A FORWARD -o eth1 -i eth2 -d 192.168.1.0/24 -j ACCEPT
$IPTABLES -A FORWARD -o eth2 -i eth1 -d 192.168.2.0/24 -j ACCEPT

Ping werkt wel, maar verder niets.
Ik doe vast iets fout... maar wat?

Verwijderd

wat bedoel je met alleen pingen werkt en de rest niet?
kun je remote admin e.d ook niet draaien op IP nivo?

Want je zult de computers in deze situatie nooit in netwerkomgeving gaan zien. Je zult hiervoor een wins server moeten draaien op de linux server. (of een bridge tool)

Verwijderd

Topicstarter
nou ik kon wel van het ene subnet naar het ip van mijn computer op het andere subnet pingen. Maar telnet werkte niet (er draait natuurlijk wel een telnet server).

Bedoel je te zeggen dat bridgen niet zomaar kan op deze manier? wat raar. het lijkt me nou net iets dat heel mooi is voor mekaar te bakken met iptables. Ik heb wat rondgeneusd over bridging tools en vond ummm brcfg. Maar ik krijg 'm niet aan het werk. Heel raar. wil zelfs niet starten. Zegt 'onbekend bestand of map' terwijl het echt als uitvoerbaar staat aangegeven en ik 'm start met ./brcfg (of zonder ./ als root of user, maakt niks uit).
Is brcfg wel gechikt ism iptables? heb je misschien andere suggesties?

Verwijderd

Je kan zowiezo niet bridgen tussen 2 subnetten, tussen 2 subnetten routeer je. Je bridged tussen 2 segmenten.

  • Kettrick
  • Registratie: Augustus 2000
  • Laatst online: 08:55

Kettrick

Rantmeister!

Je kan toch gewoon routes aanmaken en ip forwarding aanzetten :?

Moet je wel even een gateway instellen op je clients :)

Verwijderd

Topicstarter
segmenten inderdaad. sorry.

Ja leek mij ook het makkelijkst om te routeren via iptables, zoals ik ook probeerde (zie bovenaan) maar dat werkte niet goed.
Ik heb inmiddels brcfg wel aan de praat, maar het werkt niet. Ik zette de kaarten in umm promiscue mode en startte brcfg -ena. geen fout melding. en programmaatje antwoordt:

bridging is ENABLED debugging is DISABLED
bridge id 0x0000 00:00:00:00:00:00
designated root 0x0000 00:00:00:00:00:00
bridge max age 0 max age 0
bridge hello time 0 hello time 0
bridge forward delay 0 forward delay 0
root path cost 0 root port 0
flags NONE
--- port stats ---

Lijkt erop dat de kernel het ondersteunt. Ik zou niet weten hoe ik kan controleren of in de standaard suse 8.0 kernel bridging is enabled. Al die nulletjes lijken me niet goed...

Verwijderd

Op zondag 02 juni 2002 22:30 schreef Kheperi het volgende:
segmenten inderdaad. sorry.
Als je segmenten hebt, hebben ze geen verschillende ip-reeksen.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 10:28

Predator

Suffers from split brain

Je kan hier gewoon niet gaan bridgen want je hebt 2 subnetten.

Je moet gewoon gaan routen.
Met
echo 1 > /proc/sys/net/ipv4/ip_forward
schakel je routing in

Na reboot is dit weg dus ofwel zet je het in de startup scripts ofwel pas je het network configbestand aan.
Op redhat linux computer is dit /etc/sysconfig/network.
Daar zet je FORWARD_IPV4=yes
Bij debian linux is dit /etc/network/options.
Daar zet je ip_forward=yes
en dan nog de juiste gateway instelling op de clients.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Op zondag 02 juni 2002 22:36 schreef Predator het volgende:
Je kan hier gewoon niet gaan bridgen want je hebt 2 subnetten.

Je moet gewoon gaan routen.
[..]

en dan nog de juiste gateway instelling op de clients.
Maar hij wil het transparant doen, dus dan kom je niet onder bridgen uit... dus 1 van de 2 subnetten veranderen...

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 10:28

Predator

Suffers from split brain

Op zondag 02 juni 2002 22:39 schreef jeroenr het volgende:

[..]

Maar hij wil het transparant doen, dus dan kom je niet onder bridgen uit... dus 1 van de 2 subnetten veranderen...
Hmz
Ja dan heeft ie wel keus en moet ie 1 subnet gaan gebruiken en bridgen.

Dan kan je beter proberen de hub/switchen te koppelen want dan heb je lagere latency.
Een pc als bridge is trager.
Maar hij zal geen vrij poorten meer hebben zeker ?

Er is ook nog proxy arp waarbij je toch transparant voor client kan routen tussen subnetten maar dat is maar vies.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Op zondag 02 juni 2002 16:18 schreef Kheperi het volgende:
Ik heb op mijn interne netwerkje 2 computers aangesloten op 2 subnetten (2 netwerkkaarten) op een server die aan internet hangt. De server draait linux.

Nou wil ik graag alle services die ik op de computers in het netwerk kan draaien onderling bereikbaar hebben (remote desktop enzo). Dus ik zou graag de interne netten compleet transparant willen verbinden.

Ok.
subnet 1 eth2 is 192.168.1.0/24
subnet 2 eth1 is 192.168.2.0/24
Dat zijn dus 2 netwerkkaarten (ja ik weet het de nummering is omgekeerd).

Ik gebruik een firewall iptables script.
Daaraan heb ik toegevoegd:

$IPTABLES -A INPUT -i eth2 -s 192.168.1.0/24 -d 192.168.2.0/24 -j ACCEPT
$IPTABLES -A INPUT -i eth1 -s 192.168.2.0/24 -d 192.168.1.0/24 -j ACCEPT
En het nut hiervan is :?

INPUT is alleen verkeer naar de NAT-box zelf. Kortom gebruik hier maar de IP's van de NAT-box zelf als destination met een netmask van 255.255.255.255 (32)
$IPTABLES -A FORWARD -o eth1 -i eth2 -d 192.168.1.0/24 -j ACCEPT
$IPTABLES -A FORWARD -o eth2 -i eth1 -d 192.168.2.0/24 -j ACCEPT
In woorden de eerste regel:
Laat verkeer door dat binnenkomt op eth2 (verkeer vanaf 192.168.1.0/24 dus) naar buiten gaat over eth1 (verkeer naar 192.168.2.0/24 dus als het goed is) en sta dit alleen toe voor verkeer naar 192.168.1.0/24. Tja euh, dat gaat dus never nooit niet werken ;)

Tweede regel bevat dezelfde fout ;)
Op zondag 02 juni 2002 22:36 schreef Predator het volgende:
Je kan hier gewoon niet gaan bridgen want je hebt 2 subnetten.

Je moet gewoon gaan routen.
[..]

en dan nog de juiste gateway instelling op de clients.
Gezien de vraag, zal ip_forwarding al wel aan staan :)

Verwijderd

Topicstarter
De bedoeling is dat de 2 subnetten transparant zijn voor elkaar. Dat is nu niet zo. Kennelijk is mijn poging niet goed. okee.

Maar ik ben er nog niet uit wat ik wél moet doen.
Gateway goedzetten. Nou die staat bij het 192.168.1.x subnet op 102.168.1.99 en dat is de server-nic. En bij het andere subnet is dat 192.168.2.99. dat is de andere server nic. Is dat goed?
Gek genoeg kan ik vanaf de ene host wél de geteway van het andere subnet pingen, maar niet de client die daar aanhangt. Dus vanaf 192.168.2.11 kan ik wel 192.168.1.99 pingen, maar niet 192.168.1.11.
De logentry daarbij is:

Jun 3 20:33:07 k6 kernel: IN=eth1 OUT=eth2 SRC=192.168.2.11 DST=192.168.1.11 LEN=60 TOS=0x00 PREC=0x00 TTL=31 ID=36096 PROTO=ICMP TYPE=8 CODE=0 ID=256 SEQ=9216

Wat gaat er nou fout?
Pagina: 1