Toon posts:

[redhat] 2 ns servers en interne ipnummers

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb de volgende situatie gecreerd echter ik heb niet zo gek veel verstand van routers, gateways en dergelijke dus een beetje hulp zou wel handig zijn :

Ik heb een Redhat 7.3 server met daarin 3 netwerkaarten. Op twee netwerkkaarten worden 2 sdsl lijnen aangesloten met ieder 16 publieke ipranges.

De derde netwerkkaart wil ik op een switch aansluiten waarop ik vervolgens al mijn servers aansluit.

Nu is het de bedoeling dat ik door de publieke ipnummers te gebruiken de servers intern wil kunnen benaderen op hun niet-publieke (192.168.0.x) ipnummer.

Welke software heb ik nodig en hoe kan ik voor een enkele server de zaken instellen om dit werkend te krijgen ? Volgens mij moet Redhat over voldoende software beschikken om dit eenvoudig aan het werk te krijgen. De computer met drie netwerkkaarten is overigens een nameservers maar die krijg ik wel aan het draaien dat ie de domeinnamen aan de interne nummers hang. Het gaat zich nu alleen om het routeringsprobleempje.

Verwijderd

Dit is toch wel voor de gevorderden onder ons :).
Ik hoop dat je iets met dit linkje kan: http://www.stearns.org/doc/proxyarp-howto

Verwijderd

Topicstarter
Zou kunnen maar het enigste wat ik wil is dat een publiek adres gekoppeld wordt aan een intern ipnummer zodat de server van buitenaf bereikbaar is op de interne iprange 192.168.0.x Dat moet volgens mij met ipchains zo geregeld zijn alleen weet ik niet exact hoe dat werkt en ik weet ook niet waar ik zoeken moet ? Is dat NAT, of routing, masquerading ??

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 20:42

Predator

Suffers from split brain

Op de clients + op de routers ertussen routes adden (desnoods host routes) naar de server (extern ip) langs het 192.168.0.x pad.
Waarbij je bij de laatste router de server zelf als gateway opgeeft (wel z'n 192.168.0.x ip natuurlijk).

Als er geen routers tussen zitten, dan moet je gewoon op de clients een route adden voor z'n extern ip waarbij je de server zelf als gateway opgeeft (z'n intern ip).

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Verwijderd schreef op 26 augustus 2002 @ 16:34:
Zou kunnen maar het enigste wat ik wil is dat een publiek adres gekoppeld wordt aan een intern ipnummer zodat de server van buitenaf bereikbaar is op de interne iprange 192.168.0.x Dat moet volgens mij met ipchains zo geregeld zijn alleen weet ik niet exact hoe dat werkt en ik weet ook niet waar ik zoeken moet ? Is dat NAT, of routing, masquerading ??
Dit maakt het leven al een stuk makkelijker:
1. Hang alle publieke ipadressen aan je netwerkkaart(en)
2. iptables -A OUTPUT -t nat -p tcp -d 1.2.3.4 --dport 80 \ -j DNAT --to 192.168.1.1:80

die 1.2.3.4 is je externe ip en 192.168.1.1 je interne.

Verwijderd

Topicstarter
Kan ik met dit laatste verghaal van binnen naar buiten en omgekeerd communiceren ?? Eerder vroeg ik communicatie van buiten naar binnen maar de volgende stap is uiteraard ook omgekeerd dus van binnen naar buiten communiceren. Is hier ook iets dergelijk als het bericht hierboven voor ??

Verwijderd

Verwijderd schreef op 26 augustus 2002 @ 18:35:
Kan ik met dit laatste verghaal van binnen naar buiten en omgekeerd communiceren ?? Eerder vroeg ik communicatie van buiten naar binnen maar de volgende stap is uiteraard ook omgekeerd dus van binnen naar buiten communiceren. Is hier ook iets dergelijk als het bericht hierboven voor ??
Nee dit is puur portforwarding.

Maar $man iptables
en een keertje zoeken op google kan geen kwaad :)

Verwijderd

Topicstarter
Het probleem zit hem niet zo zeer in het feit dat ik iets niet wil opzoeken maar het is dan wel erg handig als je weet waar je naar op zoek bent. Voor firewalls weet ik dat ik iets met ipchains moet gaan doen. Dat was me inmiddels wel duidelijk. Voor het transleren (bestaat dat woord) moet je iets met NAT doen; dat is me ook wel duidelijk maar hoe ik nou van binnen naar buiten en omgekeerd communiceer tussen publieke en interne ips dat is me toch effe wat te veel van het goede ..

Verwijderd

Topicstarter
> iptables -A OUTPUT -t nat -p tcp -d 1.2.3.4 --dport 80 \ -j DNAT --to 192.168.1.1:80

Leuk bedacht .. En ik kan me er iets bij voorstellen maar werken doe ie niet onder Redhat Linux 7.3 ;(

Verwijderd

Verwijderd schreef op 26 augustus 2002 @ 22:56:
> iptables -A OUTPUT -t nat -p tcp -d 1.2.3.4 --dport 80 \ -j DNAT --to 192.168.1.1:80

Leuk bedacht .. En ik kan me er iets bij voorstellen maar werken doe ie niet onder Redhat Linux 7.3 ;(
Redhat 7.X heeft toch wel support voor Iptables. Of heb je die niet mee geinstalleerd? Met Ipchains kan het ook hoor. --> google: Ipchains portforwarding howto.

Voor de communicatie van binnen naar buiten zal er NAT gedaan moeten worden. --> google: how to share internet with iptables/ipchains.

succes!

  • BitProcessor
  • Registratie: Februari 2001
  • Laatst online: 08-08 23:47
Bekijk eens de Masquerade-site : http://www.e-infomax.com/ipmasq/ om van binnenaf naar buiten te geraken (snat dus)

Portforwarding (van buiten naar intern ip kunnen connecteren) is een vorm van dnat.
The Two Types of NAT
I divide NAT into two different types: Source NAT (SNAT) and Destination NAT (DNAT).

Source NAT is when you alter the source address of the first packet: i.e. you are changing where the connection is coming from. Source NAT is always done post-routing, just before the packet goes out onto the wire. Masquerading is a specialized form of SNAT.

Destination NAT is when you alter the destination address of the first packet: i.e. you are changing where the connection is going to. Destination NAT is always done before routing, when the packet first comes off the wire. Port forwarding, load sharing, and transparent proxying are all forms of DNAT.
Je staat vrij ipchains of iptables te gebruiken. Iptables is nieuwer !
Beide kunnen Masq'en, bij ipchains heb je wel ipfwadm nodig om te portforwarden, terwijl iptables dit zelf kan.

Veel succes !
Het is echt niet zo moeilijk, er zijn honderden voorbeeld firewallscripts te vinden op het internet die je eens kan bekijken. (en als je lui bent gewoon overnemen en gebruiken O-) )

"I think there is a world market for maybe five computers" - Thomas Watson, chairman of IBM, 1943


Verwijderd

Topicstarter
Ik moet inderdaad van iptables gebruik gaan maken .. Dat is al ik mij niet vergis vanaf Redhat linux 7.3 met Kernel 2.4 .. ipfwd en ipchains werken ook nog maar laten we maar met de techniek mee gaan en deze nieuwe tool gebruiken ..

Verwijderd

laat maar

  • BitProcessor
  • Registratie: Februari 2001
  • Laatst online: 08-08 23:47
Verwijderd schreef op 27 augustus 2002 @ 15:26:
Ik moet inderdaad van iptables gebruik gaan maken .. Dat is al ik mij niet vergis vanaf Redhat linux 7.3 met Kernel 2.4 .. ipfwd en ipchains werken ook nog maar laten we maar met de techniek mee gaan en deze nieuwe tool gebruiken ..
iptables is al langer beschikbaar hoor :)

"I think there is a world market for maybe five computers" - Thomas Watson, chairman of IBM, 1943


Verwijderd

Topicstarter
Nou ik ga het even in een tekeningetje zetten; wellicht dat dit een wat beter beeld geeft van de situatie :

+----------+
|..............|
| A-box |::::::
|..............|.2 :
+----------+ :
......................: +----------+
+----------+ : .1 | Linux....| :::::::::::::::::::>> Internet (BBned)
|..............| :::::::| Masq-Gate|............................(212.61.21.55 - 60)
| B-box.....|:::::: |.............| :::::::::::::::::::>> Internet (MXStream)
|..............|.3 : +----------+ ...............................(212.19.210.194 - 200)
+----------+ :
...........................:
+----------+ :
|..............| :
| C-box |::::::
|..............|.4
+----------+

Ik heb dus een Linux server met daarop een 'tweetal' nameservers : eentje op BBned (ns1) en eentje op MXStream (ns2) met twee separate netwerkkaarten. Daarnaast heb ik nog een netwerkkaart naar een switch met daarop nog 3 systemen. Deze systemen zitten op de iprange 192.168.0.x

Dit is wat ik graag zou willen bereiken :

1. Ik wil van buiten naar binnen kunnen communiceren via een publiek ipadres naar een intern ipadres. (Bv een webserver intern of een mailserver)

2. En ik wil graag natuurlijk dat ik de servers van binnenuit naar buiten kan laten communiceren om bijvoorbeeld updates van drivers te downloaden.

Ik denk dat dit wat duidelijker is voor de meeste. Daarnaast wil ik graag gebruik maken van iptables. Tips ??
Pagina: 1