[rh80/routeren adsl]

Pagina: 1
Acties:

  • rschu68
  • Registratie: December 2000
  • Laatst online: 04-05 19:29
Wie kan me helpen met het opzetten van de juiste routeringstabellen voor de volgende situatie:

(a) [ adsl modem/router = 10.0.0.138] (bij de buurman) -> (b) [firewall, eth0 = 10.0.0.20;
eth1 = 192.168.167.20] (bij mij thuis) -> (c) [linux bak, eth0 = 192.168.167.1] (bij mij thuis)
- Het subnetmask voor zowel A-klasse netwerk alsook C-klasse is ingesteld op 255.255.255.0
- De firewall is niet allleen bedoeld om de gevaren van het internet het hoofd te kunnen bieden maar ook om ervoor te zorgen dat mijn buren niet zomaar op mijn linuxbak kunnen komen.
- Er komt wellicht nog een 2e firewall tussen het adsl-router en het interne netwerk (maar dit is voor later)

[ Vraag ]
(1) Ik vraag met af of het mogelijk is om vanaf mijn pc (192.168.167.1) een ping-reply te krijgen als ik naar de adsl-router ping (10.0.0.138) ?
(2) Als dit mogelijk is wat moet ik dan op mijn pc en op de firewall pc instelllen op contact (en ook pingen) te kunnen krijgen ?

Ik dacht zelf aan het volgende:

(b)
route add -net 127.0.0.0 netmask 255.0.0.0 lo
route add -net 192.168.167.0 netmask 255.255.255.0 eth1
route add -net 10.0.0.0 netmask 255.255.255.0 eth0
route add default gw 10.0.0.138 netmask 0.0.0.0 metric 1
(het adsl is overigens -nog- niet aangesloten, wachten is op KPN-centrale)

(c)
route add -net 127.0.0.0 netmask 255.0.0.0 lo
route add -net 192.168.167.0 netmask 255.255.255.0 eth0
(dit is dus het direct aan de router (lees linuxbak) verbonden netwerk)
??? hoe kan mijn linuxbak nu weten waar een ping naar 10.0.0.138 heenmoet


Alvast bij voorbaat bedankt voor jullie reacties !

-remke-

:+

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:26

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Wanneer je je linuxbak met meerdere netwerkkaarten in zo'n situatie gooit, dan HOEF je geen routing regels te zetten. Hij KENT immers alle netwerken al.

Je hoeft alleen maar regels te plaatsen voor netwerken die hij niet KENT. Dus vb: het internet, daar wil hij wel een juiste route voor weten. Of een extra netwerk, wat achter een andere PC zit, daar moet je regels voor plaatsen.

  • rschu68
  • Registratie: December 2000
  • Laatst online: 04-05 19:29
Na inmiddels de lunch met IT-collega's doorgebracht te hebben is me dit duidelijk geworden.

- Kan iemand misschien toch nog even reageren op de routing regels ?

- Nieuwe situatie: mijn buurman zit in het op 10.0.0.16, netmask 255.255.255.0.
Ik wil op zijn bak bijvoorbeeld op zijn Samba/ftp'n naar 10.0.0.16:21 etc..

-remke-

Verwijderd

Zet de network mask van 10.0.0.0 eens naar /24. 0.0.0.0 is voor zover ik weet een ongeldige netmask.

  • rschu68
  • Registratie: December 2000
  • Laatst online: 04-05 19:29
route add -net 192.168.167.0 netmask 255.255.255.0 eth1 = klasse C netwerk
route add -net 10.0.0.0 netmask 255.255.255.0 eth0 = klasse A netwerk

Waarom zou ik 10.0.0.0 naar 10.0.0.0/24 moeten zetten en 192.168.167.0 niet ?

Verwijderd

je moet helemaal geen routing tables opzetten maar ip-masquerading

http://www.tldp.org/HOWTO/IP-Masquerade-HOWTO/

lees dat eerst eens...
maar wat wil je nu eigenlijk precies doen een adsl router bouwen...

dan heb je nodig

ADSL4Linux
iptables/chains
ip forwarding

  • rschu68
  • Registratie: December 2000
  • Laatst online: 04-05 19:29
Bedankt voor de aanvullende informatie over IP Masquerade.

Nee, ik wil geen adsl router bouwen. Deze is al aanwezig (Alcatel SpeedTouch Home) en wordt later waarschijnlijk wel een LINUX-adsl router .

Ik heb op dit moment nog een modemverbinding en ben alvast een beetje aan het voorbereiden voor als we ADSL hebben.
Ik begrijp dat het al volstaat om op mijn computer in te stellen dat de gateway mijn eigen 2e linuxbak (firewall) is. Op deze eigen 2e linuxbak stel ik weer in dat zijn gateway de adsl-route is.

Later wil ik eventueel andere netwerken (die van de andere buren) willen kunnen bereiken vandaar dat ik (ook gewoon om iets van te leren) bezig ben met routeren.
Omdat mijn netwerksegment(192.168.167.x) niet gelijk is aan het segment van mijn buurman (10.0.0.x) dacht ik gebruik te moeten maken van routering.

P.S. als ik nu al als standaard-gateway/default router het IP van mijn (eigen) firewall-bak (192.168.167.20) ingeef kan ik dan nog wel internetten enzo als ik via ifup ppp0 een modemverbinding opzet ?

-remke-

Verwijderd

kan zo wel ja... maar :)

om een router naar je buurman op te zetten kan je gewoon in je firewall een regel maken die alles forward van naar (S(ource)NAR en D(estination)NAT) de router van je buurman. als je meerdere pc's gaat gebruiken wordt het dus al gouw masqueraden. LET OP werkt alleen als je IP FORWARD geenabled hebt op je router.

je hoeft dus geen router tabellen te maken op je routertje...

Verwijderd

Geloof me nou, je moet ip-masquerading gebruiken. Nix geen routes.

  • rschu68
  • Registratie: December 2000
  • Laatst online: 04-05 19:29
Onda, ik kom eens even bij je langs met het artikel uit Linux Magazine Jaargang 2, nummer 3 -blz 50.

Laten we deze topic maar afsluiten ...
Bedankt voor alle reacties.
Pagina: 1