Toon posts:

MDK 9.0 internet delen, masquerading

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een simpel netwerk met twee PC's. Op allebei draait Mandrake 9.0
Ik ben bezig om netwerkverbindingen te maken tussen deze twee machines.
Het is me gelukt om NFS werkend te krijgen zodat ik bestanden en printers
kan delen.

Ik ben nu bezig om internet te delen, maar dat gaat ergens in de staart mis.
De netwerkconfiguratie is als volgt:
PC B (192.168.0.1) is aangesloten op het internet middels een adsl verbinding op eth1,
werkt perfect!
PC B is verbonden met de tweede PC (PC T) via eth0. Ook dit werkt goed
voor zover het NFS bestandsdeling betreft.

PC T (192.168.0.2) heeft middels eth0 een verbinding met PC B

Ik heb geprobeerd om d.m.v. de routed daemon de internet verbinding te delen.
Daarvoor heb ik gebruik gemaakt van de reference handleiding van Mandrake.
Deze geeft instructies voor instellen via webmin.

PC T kan nu de netwerkkaart eth1 pingen op PC B, maar komt niet daar voorbij.
Als ik met mozilla op PC T een website opvraag, zie ik dat er gezocht wordt, maar
krijg uiteindelijk een timeout melding.

Ik heb het gevoel dat ik er bijna ben, wie kan me helpen met het laatste stuk?

PS de routing table is als volgt:

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
xxx.xxx.xxx.xxx 127.0.0.1 255.255.255.255 UGH 0 0 0 lo
195.190.240.126 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0
10.0.0.0 10.0.0.150 255.255.255.0 UG 0 0 0 eth1
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1
192.168.0.0 192.168.0.1 255.255.255.0 UG 0 0 0 eth0
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
127.0.0.0 0.0.0.0 255.0.0.0 U 0 0 0 lo
0.0.0.0 195.190.240.126 0.0.0.0 UG 0 0 0 ppp0

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Waarom gebruik je niet gewoon NAT, en geef je op je client een gateway aan :?

God, root, what is difference? | Talga Vassternich | IBM zuigt


Verwijderd

Topicstarter
Wat is NAT?
Hoe installeer en configureer ik dat?
Op de client is op dit moment alleen gateway aangegeven, nl ip van PC B (192.168.0.1)

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Verwijderd schreef op 05 oktober 2002 @ 12:34:
Wat is NAT?
Hoe installeer en configureer ik dat?
Op de client is op dit moment alleen gateway aangegeven, nl ip van PC B (192.168.0.1)
hier staat de handleiding van Mandrake, waarin het uitgelegd staat..

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • frim
  • Registratie: Augustus 2001
  • Niet online
Ik heb hier ook een vraagje over.

Ik wil vanmiddag mijn server veranderen van Smoothwall naar een Mandrake Server.

Nou wil ik wel de hele Masquerading HOW-TO doorlopen, maar als het even anders kan, dan zou dat erg mooi zijn.

Maar deze wizards van Mandrake gaan een beetje kort door de bocht (met firewall niveau bijvoorbeeld), en ook is het een X-programma.

Zijn er programma's bij mandrake die je netwerk text-based kunnen configureren, en wat uitgebreider dan in deze wizards? (ik neem aan dat je mandrake ook zonder X kan installeren :) ) Of kan ik toch beter een andere distro nemen, zoals Red Hat?

Verwijderd

frim schreef op 05 oktober 2002 @ 13:34:
Ik heb hier ook een vraagje over.

Ik wil vanmiddag mijn server veranderen van Smoothwall naar een Mandrake Server.

Nou wil ik wel de hele Masquerading HOW-TO doorlopen, maar als het even anders kan, dan zou dat erg mooi zijn.

Maar deze wizards van Mandrake gaan een beetje kort door de bocht (met firewall niveau bijvoorbeeld), en ook is het een X-programma.

Zijn er programma's bij mandrake die je netwerk text-based kunnen configureren, en wat uitgebreider dan in deze wizards? (ik neem aan dat je mandrake ook zonder X kan installeren :) ) Of kan ik toch beter een andere distro nemen, zoals Red Hat?
Als je enkel wilt routen met firewall kan je veeeeeel beter gewoon Smoothwall gebruiken als 1 van die meer algemene distributies. Als je daar een zelfde nivo van beveiliging en gemak van onderhoud wilt bereiken wordt het allemaal een stuk lastiger. Bovendien zijn dergelijke distro's een stuk 'zwaarder'.
Als je meer wilt dan dat, dan kan je afhankelijk van wat je verder wilt, je ervaring en de hoeveelheid tijd en moeite die je kwijt wilt zijn een keuze maken.
Dit is een hele fijne howto voor masq, met name geschikt voor RedHat meen ik. Ik heb 'm ook nog gebruikt toen ik nog niet van Smoothwall afwist ;)

  • frim
  • Registratie: Augustus 2001
  • Niet online
Ja, die HOW-TO had ik dus ook al gevonden :)

Smoothwall werkt erg leuk als router, maar ik zou het nu wel leuk vinden als die server ook samba zou kunnen draaien, een FTP servertje voor intern gebruik, fetchmail draaien voor als chello er weer eens uitligt etc. en die mogelijkheden heb je niet met Smothwall. Vandaar dat i keen stapje verder ga met een andere distro..

Verwijderd

Het idee van Smoothwall is dus dat je die dingen niet tot je beschikking hebt en dus ook niet gebruikt, wat de veiligheid alleen maar ten goede komt. Meer functionaliteit en services impliceert automatisch meer veiligheidissues. Ik heb een oud bakkie voor een paar tientjes opgescharrelt t.b.v. Smoothwall en de rest draait op een aparte machine. Werkt heel goed met de ORANGE zone in Smoothwall i.c.m. wat port forwarding.
Maar goed, het voordeel van alles op 1 bakkie is natuurlijk dat alles op 1 bakkie staat 8)7
Ik heb zelf RedHat voor dit soort dingen gebruikt, ook omdat ik gewoon nog niet beter wist, maar die is ondertussen wel erg zwaar en log geworden. Het is wel zaak om bij installatie zoveel mogelijk uit te zetten, terwijl je bij bijvoorbeeld Debian voor zover ik het begrepen heb, andersom te werk gaat.

Verwijderd

Verwijderd schreef op 05 oktober 2002 @ 12:29:

Ik heb het gevoel dat ik er bijna ben, wie kan me helpen met het laatste stuk?
IP Masquerading gaat vanaf kernel 2.4 met iptables.

Als ik je verhaal goed begrijp moet PC B internet gaan delen. Type daarvoor in de console (werkt alleen voor ADSL):

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

Als je nu op PC T de gateway instelt op 192.168.0.1 (het ip van PC B ) dan zou PC T verbinding moeten hebben met internet.

Verwijderd

frim schreef op 05 oktober 2002 @ 13:34:
Ik heb hier ook een vraagje over.

Ik wil vanmiddag mijn server veranderen van Smoothwall naar een Mandrake Server.

Nou wil ik wel de hele Masquerading HOW-TO doorlopen, maar als het even anders kan, dan zou dat erg mooi zijn.

Maar deze wizards van Mandrake gaan een beetje kort door de bocht (met firewall niveau bijvoorbeeld), en ook is het een X-programma.

Zijn er programma's bij mandrake die je netwerk text-based kunnen configureren, en wat uitgebreider dan in deze wizards? (ik neem aan dat je mandrake ook zonder X kan installeren :) ) Of kan ik toch beter een andere distro nemen, zoals Red Hat?
gewoon mcc in de console uitvoeren, dan start hij het Mandrake controle centrum (text based) op, althans dit werkte in Mandrake 8.2

Verwijderd

Topicstarter
Ik heb de oplossing van parbot geprobeerd, maar krijg nog steeds timeouts als ik verbinding probeer te maken vanuit PC T.

Iemand een idee?

Verwijderd

Staan de DNS instellingen goed op PC T? Probeer vanaf PC T eens: ping 194.109.6.92 (= www.xs4all.nl)

die iptables regel moet je na elke restart trouwens opnieuw doen (of je kunt het in een opstartscriptje zetten)
Pagina: 1