Linux opzetten + ADSL + Lan + liefst geen NAT

Pagina: 1
Acties:

  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Situatie schets:

INTERNET
|
[=====] alcatel modem (tweak pro)
|
| (eth0, SIP SPOOFING van Jelmer Barhorst)
|
[=====] Zeus - Linux SuSE 8.0
|
| (eth1, 192.168.0.1)
|
[=====] HUB
|
|
[=====] LAN, bestaande uit 2 XP comps en 1 W98 comp)

Dit is de huidige situatie.
Mijn doel is om elke computer uit mijn LAN te laten internetten, maar het liefst zonder NAT :?.

Na veel geklooi heb ik SPIF SPOOFING werkend gekregen op mijn linux machine (er mist in de handleiding een deel over DNS server instellen van je eth0 poort, daarom lijkt het alsof het niet werkt).

De computers uit LAN kunnen nu internetten dankzij NAT dat opgezet is door de gShield firewall |:(.

Helaas zitten er wat nadelen aan NAT, bijv. dat je geen directe connecties kan leggen wat problemen geeft bij Messenger en Netmeeting en dergelijke.

Ik dacht er nu aan om het alcatel modem weer van SPIF Spoofing af te halen, gewoon connectie laten leggen met Xs4all, hem dan in de HUB te steken, en dan mijn linux machine een DHCP server te laten draaien die 10.0.0. adressen uitdeelt. Maar de alleen de alcatel firewall is volgensmij niet zo'n goede protectie (right?)

In een andere Thread las ik over IPCOP, maar het nadeel daarvan is is dat het je hele systeem wil veranderen (hele distributie) en dat is niet handig want ik wil gewoon SuSE 8.0 draaien, met daarop een Samba/DHCP/DNS server e.d.

Alle ideeen zijn welkom,
Yvo van Beek

Any sufficiently advanced technology is equivalent to magic.


  • itsme
  • Registratie: Februari 2000
  • Niet online
Ik dacht er nu aan om het alcatel modem weer van SPIF Spoofing af te halen, gewoon connectie laten leggen met Xs4all, hem dan in de HUB te steken, en dan mijn linux machine een DHCP server te laten draaien die 10.0.0. adressen uitdeelt. Maar de alleen de alcatel firewall is volgensmij niet zo'n goede protectie (right?)
Gaat niet werken, als je de modem insteld om de verbinding te delen gebruikt deze NAT. De modem NAT is alleen nog brakker dan Linux-NAT.

SIP_SPOOF en dan delen dmv een server is de mooiste oplossing. In andere gevallen doet Active FTP t zelfs niet.

Alcatel firewall is idd brak, maar door DEF_SERVER = server ip te doen ben je wel weer safe, alle poorten gaan dan immers naar de server.

"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"


Verwijderd

Helaas zitten er wat nadelen aan NAT, bijv. dat je geen directe connecties kan leggen wat problemen geeft bij Messenger en Netmeeting en dergelijke
Sinds wanneer ? Werkt hier al 2 jaar prima. Kwestie van goed instellen en je HOWTO's goed lezen.

  • itsme
  • Registratie: Februari 2000
  • Niet online
Op maandag 22 juli 2002 15:02 schreef CybErvee het volgende:

[..]

Sinds wanneer ? Werkt hier al 2 jaar prima. Kwestie van goed instellen en je HOWTO's goed lezen.
Volgens mij heb jij nog niet geprobeerd een en ander te gebruiken.

Probeer jij maar eens een FTP site te openen in ACTIVE mode.
Of een bestand te verzenden in MSN.
Of netmeeting te gebruiken.

"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"


  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
SIP_SPOOF en dan delen dmv een server is de mooiste oplossing. In andere gevallen doet Active FTP t zelfs niet.

Alcatel firewall is idd brak, maar door DEF_SERVER = server ip te doen ben je wel weer safe, alle poorten gaan dan immers naar de server.
Doet active FTP het dan wel als ik alcatell modem op SIP_SPOOF zet en dan mijn server de verbinding laat delen dmv een iptables NAT firewall?

Active FTP en Messenger etc. doen het volgensmij niet meer na NAT. ;(

Welke howto's precies? Ik heb er al aaaaaaaaardig wat gezien. Mocht iemand Messenger werkend hebben via zo'n systeem, ik hoor het graag, net als nog tig mensen.

Any sufficiently advanced technology is equivalent to magic.


  • PipoDeClown
  • Registratie: September 2000
  • Niet online

PipoDeClown

Izze Zimpell

installeer een proxy

God weet alles, want hij is lid van de Mosad. To protect your freedom i will take that away from you. Mijn drankgebruik heeft ernstig te lijden onder mijn gezondheid.


  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Is daarmee alles opgelost?

Helaas zijn er programma's die geen proxy ondersteunen. Bovendien moet de client dan bij ieder programma die proxy in gaan stellen :?

Any sufficiently advanced technology is equivalent to magic.


  • PipoDeClown
  • Registratie: September 2000
  • Niet online

PipoDeClown

Izze Zimpell

Op woensdag 24 juli 2002 00:43 schreef Zyphrax het volgende:
Is daarmee alles opgelost?

Helaas zijn er programma's die geen proxy ondersteunen. Bovendien moet de client dan bij ieder programma die proxy in gaan stellen :?
je wilt toch geen NAT?
dat is een consequentie

God weet alles, want hij is lid van de Mosad. To protect your freedom i will take that away from you. Mijn drankgebruik heeft ernstig te lijden onder mijn gezondheid.


  • itsme
  • Registratie: Februari 2000
  • Niet online
Op woensdag 24 juli 2002 00:34 schreef Zyphrax het volgende:

[..]

Doet active FTP het dan wel als ik alcatell modem op SIP_SPOOF zet en dan mijn server de verbinding laat delen dmv een iptables NAT firewall?
Ja
Active FTP en Messenger etc. doen het volgensmij niet meer na NAT. ;(
[...]
Welke howto's precies? Ik heb er al aaaaaaaaardig wat gezien. Mocht iemand Messenger werkend hebben via zo'n systeem, ik hoor het graag, net als nog tig mensen.
Ik heb MSN niet werken, maar weet dat t kan, helaas niet onder SME, nmiet zo eenvoudig altans, SME maakt namelijk gebruik van een oude kernel, en er zitten standaard geen compile tools in, dat is nodig om die masq file te installeren. Ikzelf vind MSN niet belangrijk (bestanden verzenden doe ik per mail of via de server).

Volg gewoon de SIP_SPOOF handleiding, gewoon aansluiten op een gateway systeem en klaar :)

"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"


  • itsme
  • Registratie: Februari 2000
  • Niet online
Op woensdag 24 juli 2002 06:56 schreef PipoDeClown het volgende:

[..]

je wilt toch geen NAT?
dat is een consequentie
Een proxy is het enige dat nog erger is dan NAT, laat het dan zoals t nu al is.

NAT gebruiken kan zeker met ondersteuning vaar MSN etc ... alleen moet je de juiste MASQ file hebben. (overigens ondersteund SME standaard wel ICQ :r dacht ik)

"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"


  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
SME Server is hopenlijk niet zo'n pakket dat je hele systeem ombouwd right? Ik wil wel graag SuSE houden en niet een soort van aparte distributie.

Any sufficiently advanced technology is equivalent to magic.


  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Ik las dit ook ergens (nog niet geprobeerd):

iptables -t nat -I PREROUTING 1 -j DNAT -d 0.0.0.0 -dport 6891-6900 --to 192.168.0.2

and

iptables -t nat -I PREROUTING 1 -j DNAT -d 0.0.0.0 -dport 6891-6900 --to 192.168.0.3

Zou dat nog kunnen werken/helpen?

Any sufficiently advanced technology is equivalent to magic.


  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Bedankt voor de hulp allemaal.

Any sufficiently advanced technology is equivalent to magic.


  • buum
  • Registratie: Juni 2001
  • Laatst online: 12-08 15:17

buum

Wie? Ik?

*zucht*...

De oplossing hiervoor is een aantal public adressen aanschaffen, dan hoef je geen NAT te gebruiken.

Doe je dat niet, dan blijft gebruik van NAT onoverkomelijk. Ik snap echter niet wat je probleem is: ik heb hier een FreeBSD IPF firewall met NAT en MSQ, ICQ, FTP, etc. werken uitstekend...

Ik heb gisteren geprobeerd appels met peren te vergelijken... EN DAT GING HEEL GOED!!!


  • JT
  • Registratie: November 2000
  • Laatst online: 19:21

JT

VETAK y0

Wat voor kabel loopt er tussen de Alcatel en je pc eigenlijk ? Straight of cross ?

3600wp@115° oost | 825wp panels/750wp inv@13°/115° oost | 1475wp panels/1250wp inv@27°/205° graden zuid
Ecodan warmtepomp
Repo's: HA-Solar-control | HA-heatpump-planning | NR-HueTapDial-NextLevel


  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Ik snap echter niet wat je probleem is: ik heb hier een FreeBSD IPF firewall met NAT en MSQ, ICQ, FTP, etc. werken
Als ik zo'n firewall installeer dan is mijn hele systeem omgebouwd tot een firewall, ik wil dat 1 vd functies van mijn linux systeem (zeus) firewall is. Daarnaast wil ik er Samba op draaien en nog een paar dingen. Kortom de SuSE 8.0 distributie wil ik graag behouden.
Wat voor kabel loopt er tussen de Alcatel en je pc eigenlijk ? Straight of cross ?
Er loopt een Straight kabel tussen zeus en het alcatel modem.

Any sufficiently advanced technology is equivalent to magic.


  • Pc123
  • Registratie: Oktober 2000
  • Laatst online: 21:40
Bij ADSL krijg je maar 1 ip, je wilt met meerdere computers internetten, dan heb je NAT nodig, er is geen andere mogelijkheid.

  • buum
  • Registratie: Juni 2001
  • Laatst online: 12-08 15:17

buum

Wie? Ik?

Op donderdag 25 juli 2002 18:26 schreef Zyphrax het volgende:

[..]

Als ik zo'n firewall installeer dan is mijn hele systeem omgebouwd tot een firewall, ik wil dat 1 vd functies van mijn linux systeem (zeus) firewall is. Daarnaast wil ik er Samba op draaien en nog een paar dingen. Kortom de SuSE 8.0 distributie wil ik graag behouden.
Tsja, dat snap ik. Maar, ook met IPTables zou het goed moeten werken, ook dat heb ik draaiend gehad namelijk (ik speel nogal veel :))

Ik heb gisteren geprobeerd appels met peren te vergelijken... EN DAT GING HEEL GOED!!!

Pagina: 1