Toon posts:

Netwerkjes routen over internet?

Pagina: 1
Acties:
  • 138 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ok, stel ik heb 2 linux-IP masq machines
aan het internet hangen op 2 verschillende
locaties. Achter elke linux hangt een Win
TCP/IP netwerkje met allebij een andere IP
range.

Achter linux 1 draait het netwerk op IP-range: 192.168.167.x
Achter linux 2 draait het netwerk op IP-range: 192.168.169.x

Ik wil vanaf het netwerk achter linux 1 (dus: 192.168.167.x)
naar het netwerk achter linux 2 kunnen pingen. (192.168.169.x) dus.

Kan dit door simpelweg op linux 1 het ip van
linux 2 op te geven als gateway en andersom?

Beide linux machines hebben een kabel
verbinding naar het internet en dus een vast
IP adres.

Heeft iemand hier ervaring mee of ideeen over?

pleeze lemme know!

-ONDA

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 04-08 07:59

chem

Reist de wereld rond

hmz, dan zul je alle ip traffic van A moeten re-routen naar het echte ip nummer van B; je kunt B instellen dat-ie alleen externe input van A neemt (op basis ip nummer) en vv. zodat je 2 veilige netwerken krijgt...

viel spass ermee

Klaar voor een nieuwe uitdaging.


  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Eens even denken... Als je zou proberen wat jij voorstelt vertuur je packets met source ip 192.168.x.x en destination ip de remote masquerading gateway naar de masquerading gateway aan jouw kant. Die laatste zal het source ip vervangen door zijn eigen ip en de packets doorsturen naar de overzijde. Die ziet vervolgens wel geldige pakketten binnenkomen, maar kan er niets mee omdat (1) er geen ip van 1 van zijn lokale hosts in het destination ip adres zit en (2) omdat je van buitenaf geen lokale hosts achter een masquerading gateway kunt bereiken zonder dat je een portmapping van die gateway naar een server achter die gateway maakt.

Nu kun je daar voor elke individuele service die je over die twee netwerken wilt delen wel gaan portmappen op die manier, mar veel eenvoudiger is het (lijkt mij) om een virtual private netwerkje op te zetten, waarbij packets met zowel een source als destintion ip adres dat in een lokale range valt (dus b.v. 192.168.x.x zoals in jouw geval) netjes door een zgn. tunnel worden geleid tussen die twee masquerading gateways. Bijkomend voordeel is dat je de connectie meteen kunt encrypten zodat je ook (redelijk) veilig passwords over en weer kunt laten vliegen en zo.

Nu heb ik zelf nog niet zo veel ge-experimenteerd met VPN, maar 1 van de applicaties die dat voor je kan afhandelen is FreeSWAN. Zoek de homepage eens op via freshmeat en kijk of je er wat mee kunt.

Verwijderd

Topicstarter
Ik ga d'r 's naar kijken, bedankt!

  • Valium
  • Registratie: Oktober 1999
  • Laatst online: 22-08 14:08

Valium

- rustig maar -

Lees dit eens...
http://www.linuxdoc.org/HOWTO/VPN-HOWTO.html
http://www.linuxdoc.org/HOWTO/VPN-Masquerade-HOWTO.html

Hier staat heel veel info over VPNnen...
Wat je ook kunt doen is dit:
maak een tunnel-apparaat aan op beide linux-gateways die alle info doorsturen naar de andere gateway. Dit doe je via de tunnel kernel-module. Vervolgens leg je via route een pointopoint route aan van de een naar de ander (en vice versa). Je moet ervoor zorgen dat alle informatie tussen de linux-gateways door de tunnel loopt. Dus je moet met route de route uit het normale internet halen. (info voor de andere gateway MOET door tunnel en mag NIET over het internet). Als dat gelukt is kun je de informatie van de lokale netwerken gewoon doorsturen naar de andere gateway, omdat die verbinding la een tunnel is.

Volgens mij is dit heel veel info in een keer. Als er nog vragen zijn horen we het wel.