Poorten forwarden naar hetzelfde IP op andere computer

Pagina: 1
Acties:
  • 131 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09 15:05

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Ik heb dit topic al eens eerder in NOS en NT gepost, maar heb geen antwoord gekregen en ben _best_ wel erg opzoek naar een oplossing.

Dit is het probleem: Ik heb een getweakte adsl modem, die is zo getweaked dat de bak die er achter zit (linux firewall) nu direct aan het internet hangt. Hij heeft dus ook het ADSL ip. (tot nu toe alles nog blij :) ) Maar daar achter staat een VPN server waarmee ik een L2TP verbinding wil opzetten. Om dit te kunnen doen moet die VPN bak ook hetzelfde ip hebben als de internet verbinding... Dit kan ik natuurlijk wel instellen alleen, hoe route ik dit dan? Die linux bak heeft dan nml hetzelfde IP aan de buitenkant als die VPN bak heeft...

Stukje schets voor de duidelijkheid:

code:
1
2
        213.1.2.3      x.x.x.x        213.1.2.3       10.0.0.138     192.1.2.3           
[VPN-server]--------------[Linux-Firewall]----------------[Alcatel modem]-----------[internet]


Iemand die mij kan helpen... Ik ben best wel wanhopig aant worden.

Acties:
  • 0 Henk 'm!

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 11:04

Arno

PF5A

Dit is niet te routen. Aangezien je Linux host met beide netwerkkaarten in hetzelfde IP subnet zit (dat zit hij niet, maar vanwege dezelfde IP ranges denkt hij dat wel), zal hij niet weten welk pakket naar welk netwerk moet. Een Windows machine zal zelfs HELEMAAL geen netwerkverkeer meer doen in een vergelijkbare situatie.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Acties:
  • 0 Henk 'm!

  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09 15:05

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Enig idee of er een andere optie is? Iets zoals de windows bak 2 ip`s geven, hem bv met 1.2.3.4 aan de linux firewall hangen en dan de interface een 2e ip geven, namelijk dat 213.1.2.3 ip.... Dit heb ik geprobeerd maar hoe kan je dan je win2k bak vertellen dat ie alles van 1.23.4. naar 213.1.2.3 moet routen...

Acties:
  • 0 Henk 'm!

  • mavink
  • Registratie: April 2000
  • Laatst online: 09:04
Jawel dat kan wel. Je moet je linux-machine als "bridge" laten werken; die stuurt dan gewoon transparant alle pakketjes door. In feite heeft die ook geen IP-adres nodig dan.

Als je dan de bridge-filter patches gebruikt (http://ac2i.tzo.com/bridge_filter/) kan je een firewall op die bridge gebruiken; dan stuur hij dus alleen die pakketjes door die jij wilt. Volgens mij is dat wat je wilt toch?

Acties:
  • 0 Henk 'm!

  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09 15:05

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
vink schreef op 09 augustus 2002 @ 09:28:
Jawel dat kan wel. Je moet je linux-machine als "bridge" laten werken; die stuurt dan gewoon transparant alle pakketjes door. In feite heeft die ook geen IP-adres nodig dan.

Als je dan de bridge-filter patches gebruikt (http://ac2i.tzo.com/bridge_filter/) kan je een firewall op die bridge gebruiken; dan stuur hij dus alleen die pakketjes door die jij wilt. Volgens mij is dat wat je wilt toch?
Klinkt goed :) maare, die firewall doet meer dan alleen die vpn server aansturen. Er draait ook een webserver enz. op.. Kan je dat dan ook nog gebruiken?

Ik ga iig ff die url doorlezen!

Acties:
  • 0 Henk 'm!

  • Koffie
  • Registratie: Augustus 2000
  • Nu online

Koffie

Koffiebierbrouwer

Braaimeneer

Ik heb dit topic al eens eerder in NOS en NT gepost, maar heb geen antwoord gekregen en ben _best_ wel erg opzoek naar een oplossing.
Dat is nog geen reden om dan gewoon opnieuw een post te maken :?
Met Iptables een ip forwarden naar hetzelfde ip

Tijd voor een nieuwe sig..

Pagina: 1

Dit topic is gesloten.