Toon posts:

[Debian] Very weird problem ...

Pagina: 1
Acties:
  • 72 views sinds 30-01-2008

Verwijderd

Topicstarter
Stel je het volgende voor:

1) Netwerk1: 192.168.0.x
2) Netwerk2: 194.41.101.x
3) Cisco router: 192.168.0.199

De bedoeling is dat mensen van netwerk2 kunnen internetten via de Cisco router (netwerk1).

Configureer ik een Debian met twee netwerkkaarten:
NIC1 = 192.168.0.50
NIC2 = 194.41.101.50

Default gateway staat op 192.168.0.199 voor NIC1

ip_forward staat aan.

Dit werkt dus niet. Ik kan alle pc's pingen van Netwerk1 vanop Netwerk2. Dus 192.168.0.1 werkt. Echter kan ik niet pingen naar 192.168.0.199 ... :?

Als ik kijk naar mijn netwerktraffic zie ik dat de router alles gewoon doorstuurt en niet aan NAT doet... Dat is de reden waarom de CISCO-router niet reageert.

Hoe kan ik NAT configureren op deze bak?

  • GeeMoney
  • Registratie: April 2002
  • Laatst online: 23:00
Op woensdag 26 juni 2002 12:04 schreef snipper het volgende:
Stel je het volgende voor:

1) Netwerk1: 192.168.0.x
2) Netwerk2: 194.41.101.x
3) Cisco router: 192.168.0.199

De bedoeling is dat mensen van netwerk2 kunnen internetten via de Cisco router (netwerk1).

Configureer ik een Debian met twee netwerkkaarten:
NIC1 = 192.168.0.50
NIC2 = 194.41.101.50

Default gateway staat op 192.168.0.199 voor NIC1

ip_forward staat aan.

Dit werkt dus niet. Ik kan alle pc's pingen van Netwerk1 vanop Netwerk2. Dus 192.168.0.1 werkt. Echter kan ik niet pingen naar 192.168.0.199 ... :?

Als ik kijk naar mijn netwerktraffic zie ik dat de router alles gewoon doorstuurt en niet aan NAT doet... Dat is de reden waarom de CISCO-router niet reageert.

Hoe kan ik NAT configureren op deze bak?
dit komt vaker voor, ook deze vraag staan geloof ik tig keren in de search :)
Het probleem legt waarschijnlijk bij je Cisco router, die staat neit toe dat er van binnen het netwerk naar hem gepinged word.

Verwijderd

Topicstarter
Van Netwerk1 kan ik hem pingen. Hij antwoord alleen maar op adressen 192.168.0.x ... Dus moet ik gewoon NAT configureren en waarschijnlijk met IPCHAINS (2.2.19) ...

Iemand een link waar ik een tutorial kan vinden?

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Door 1 in /proc/sys/net/ipv4/ip_forward te zetten krijg je nog geen NAT, hiermee zet je alleen routing aan (zodat de kernel packets van het ene netwerk die naar het andere willen doorstuurt). Routing is overigens wel nodig als je wilt NATten.

Om NAT te doen moet je de firewall in je kernel schoppen dat hij verkeer van/naar de juiste interface masqueraded.
Met 2.2 kernels gebeurd dit doorgaans met ipchains, en met 2.4 kernels doorgaans iptables (2.4 kernels snappen ook ipchains mits je dat aan hebt staan).

Je geeft vrij duidelijk aan wat je wil en legt je probleem duidelijk uit, daarom was ik des te verraster dat je niet goed genoeg gezocht hebt.

Zoals je in [topic=319439/1/25] te kijken
In deze FAQ staat een link naar een vrij uitgebreid document over NAT met 2.0, 2.2 en 2.4 kernels.

Kijk bovendien eens op je eigen HD (op je Debian bak dus) naar /usr/doc/HOWTO/en-txt/IP-Masquerade-HOWTO.txt.gz en /usr/doc/HOWTO/en-txt/IPCHAINS-HOWTO.txt.gz. Deze kun je bekijken met bijvoorbeeld zless of most (of je pakt ze uit en dan kun je ze bekijken met alles wat een textfile kan bekijken).

Omdat dit dus een redelijk standaard vraag is gaat hij op slot. Als je er met behulp van de documentatie en zoeken op GoT en internet (met bijv. google) nog niet uitkomt kun je hier je vraag opnieuw stellen.

Succes :)

Dit topic is gesloten.