Linux-gateway werkt niet...

Pagina: 1
Acties:

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 24-08 17:28
Ik heb een linux-gateway gebouwd alleen werkt het niet... linux kent de netwerkkaarten, ik kan zowel internetservers als interne computers pingen... van een client naar de server gaat ook... client begrijpt ook dat hij de linux-bak als gateway moet gebruiken, maar ik krijg geen verbinding vanaf een client met een internet-server :(

En forward_ipv4 in /etc/sysconfig/network staat toch echt op "yes"...

Wat doe ik verkeert...

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 24-08 17:28
Ik gebruik overigens Linux Redhat 6.0 op een Duron 700 met 64 MB RAM... redelijk systeem lijkt mij....

Verwijderd

duh! ben nog niet helemaal wakker. stomme reply gewist ;o) bedankt Servaas! ;)

staat overigens gateway_enable wel op Yes? standaard wordt namelijk niets geforward tussen twee netwerkkaarten tenzij je dat inbakt in het systeem.

  • GarBaGe
  • Registratie: December 1999
  • Laatst online: 17:14
Je moet natuurlijk nog wel "masqueraden". Dit moet in je kernel zitten, dus vanaf versie 2.2

Ryzen9 5900X; 16GB DDR4-3200 ; RTX-4080S ; 7TB SSD


  • servies
  • Registratie: December 1999
  • Laatst online: 19:26

servies

Veni Vidi Servici

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 08 november 2000 10:43 schreef Paz het volgende:
je moet een andere dhcp-client installeren dan die standaard bij redhat (6.0) zit.[/quote]Wie zegt dat het een dhcp probleem is. Er staat nergens dat hij dhcp gebruikt... Misschien een routing probleem? wat zijn je routes... netmask? kortom wat zijn de overige netwerk-instellingen zowel van de server als de clients en hoe is de kernel geconfigureerd (mbt IP-masquerading etc)...
Hmm, ik blijf aan 't wijzigen... Wat is overigens het voordeel van DHCP voor zo'n klein netwerk... Ik snap niet helemaal waarom zoveel mensen dat gebruiken voor een netwerkje van 3 a 4 computers...

Verwijderd

Hebben de client pc's "echte" ip-adressen (waarschijnlijk niet lijkt me) of "192.168.*" of "10.0.*" adressen? Heb je in het laatste geval masquerading aan staan in je ipchains rules? Zie ook:
http://nl.linux.org/doc/HOWTO/Homenet-Mini-Howto-NL.html

Hoop dat dat helpt..

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 24-08 17:28
Ik gebruik geen DHCP uit veiligheid... ik ben nog niet helemaal wegwijs in linux en m'n provider sluit iedereen die perongeluk een DHCP op z'n verbinding draait zonder pardon voor altijd af... ik config windows dan wel ff handmatig :)

En die handleiding heb ik al... zonder dat ding was ik er niet eens aan begonnen... maar daar staat verder niets in...

Naar dat aanzetten in de kernel zal ik eens ff kijken, bedankt... nog meer tips?

Verwijderd

in je kernel moet je

options ipdivert #divert sockets

aanzetten.

blijf fouten maken: gateway_enable moet niet in kernel, maar in je rc.conf worden gezet:

gateway_enable="YES" # host will be a gateway.
firewall_enable="YES" # enable firewall functionality
firewall_script="/etc/rc.firewall" # Which script to run to set up the firewall
firewall_type="open" # Firewall type
firewall_quiet="NO" # YES to suppress rule display
natd_program="/sbin/natd" # path to natd,
natd_enable="YES" # Enable natd (if firewall_enable == YES).
natd_interface="dc0" # Public interface or IPaddress to use.
natd_flags="-f /etc/natd.conf" # Additional flags for natd.


maak nu het bestand natd.conf aan in /etc en vul daar het volgende in:

dynamic no # (niet doen, is de dhcp)
use_sockets yes
same_ports yes

ps, ik ga ervanuit dat je gebruik gaat maken van een firewall via ipchains of iets dergelijks? bovenstaande rc.conf gaat ervanuit dat die al in de kernel aanwezig is, indien niet: remark dan de firewall regels)

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 08 november 2000 10:46 schreef servaas het volgende:
Wat is overigens het voordeel van DHCP voor zo'n klein netwerk... Ik snap niet helemaal waarom zoveel mensen dat gebruiken voor een netwerkje van 3 a 4 computers...[/quote]Als 1 van die computers een laptop is die je op meerdere netwerken gebruikt (bedrijf, thuis) waar ze 1000+ pc's hebben en dus vaak DHCP gebruiken is het zeer makkelijk om thuis ook DHCP te hebben. Anders blijf je netwerk-instellingen wijzigen. Nu valt dat in linux wel mee, maar windows....

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 24-08 17:28
Eh... dan mischien een domme vraag, maar ik ben nog neit echt ver in linux... Hoe zet ik masquerading aan in de kernel? :) ( <- da's een vriendelijke glimlach in de hoop dat iemand bereid is het uit te leggen)

Verwijderd

daar komt nog bij dat je bij dhcp niet alleen een ip adres krijgt toegewezen, maar dat dns instellingen ook gelijk goed staan.

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 24-08 17:28
Het instellen dan DNS zonder DHCP is geen probleem...

Verwijderd

# ipchains -P forward DENY
# ipchains -A forward -i eth0 -j MASQ
# echo 1 > /proc/sys/net/ipv4/ip_forward

(hierbij is eth0 mijn EXTERNE netwerkkaart (van chello), die van jou zal wel anders heten)

  • jurri@n
  • Registratie: Maart 2000
  • Laatst online: 24-08 17:28
Ik maak geen gebruik van firewalls... ik dacht ook al dat het daar aan lag...
Pagina: 1