Toon posts:

NAT / Masquerading

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Ik heb mijn Linux machine als router staan hier, die mijn internet via masquerading deelt...

Ik heb erachter een stuk of wat PC's staan die kunnen internetten. 1 PC daarvan vervult de taak als webserver...forums enzo..als ik nu via de forum admin panel ga kijken naar welke IP's zijn ingelogd, krijg ik alleen het IP van mijn router te zien..en niet het IP van de client die over het internet probeert te connecten..

Toch wil ik dit eigenlijk wel heel graag, is dit mogelijk???? en hoe fix ik dit?

Greetz

KoesjKoesj

  • commeric
  • Registratie: November 2002
  • Laatst online: 01-07 08:51
Dat vraag ik me idd ook af.
Heeft het iets met een NAT te maken ofzo?

  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 11:10
Ik denk dat je dat toch echt op die linuxbak zelf moet doen.

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y | 3x Victron MP2 6k5, 48kWh


  • Pwigle
  • Registratie: December 2000
  • Laatst online: 16-08 12:29
Dus je hebt een portforward van je router naar je webserver ? Dan zou je normaal de ip's van internet moeten zien.. Ik zie in ieder geval publieke ip's in mijn (linux via NAT) apache server log..

Op het moment gebruik ik wel een (schaam) windows 2000 server welke Routing and remote access NAT draait. Misschien dat daar iets anders in gedaan wordt dan iptables masq.

  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

Verwijderd schreef op 27 February 2003 @ 16:52:
Ik heb mijn Linux machine als router staan hier, die mijn internet via masquerading deelt...

KoesjKoesj
Kan je meer info geven, welk Linux versie en distro :?. Welke kernel enzo, het blijft nu een beetje gokken zie ook http://gathering.tweakers...aq/forumgedrag#topicstart
Leg je probleem goed uit. Hetgeen jij zegt is namelijk het enige dat anderen van jouw probleem weten. Hoe meer (relevante) informatie je geeft, hoe beter je geholpen kunt worden
Noem eventueel terzake doende omstandigheden en feiten (gebruikt OS, hardware etc).
Maak duidelijk wat je zelf hebt geprobeerd en vertel waarom dit je niet verder geholpen heeft. Wees hierbij specifiek, zodat de info relevant is. "Ik heb niets gevonden" zegt niets.
Geef eventueel linkjes naar websites die je hebt bezocht (en geef aan waarom die informatie niet voldoende was).
Probeer er een duidelijk! verhaal van te maken dat door andere mensen prettig te lezen en goed te begrijpen valt!
en daarnaast al hier gekeken :) >> Hoe deel ik Internet ?

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


Verwijderd

Draai je misschien een squid op je router? Als je alleen DNAT gebruikt (van iptables) zou je de publieke ip nummers moeten zien, zoals DaPoztMaster hierboven al vertelde.

Verwijderd

Topicstarter
Ja, sorry, stom van me, de info die ik gaf is veel te beknopt

OS: SuSE 8.0

Ik gebruik iptables en dan in de NAT tabel geef ik in de PREROUTING een DNAT port map door van 80 naar de webserver,
verder MASQUERADE ALL in POSTROUTING

Is dit genoeg info, of moet ik er nog meer dingen bij vermelden?

ps. ik draai geen squid

[ Voor 7% gewijzigd door Verwijderd op 27-02-2003 17:50 ]


Verwijderd

Topicstarter
niemand? / iemand?

[ Voor 39% gewijzigd door Verwijderd op 27-02-2003 18:43 ]


  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

koesjkoesj

Het is not done om binnen 24 uur door middel van kicken je posting onder de aandacht te brengen, zie ook deze link: http://gathering.tweakers.net/forum/faq/forumgedrag#not-done :|
Je probleem binnen 24 uur met een 'schopreactie' onder de aandacht brengen
Tipje: gebruik deze knop bij aanvulling op je eerdere post: Afbeeldingslocatie: http://images.tweakers.net/forum/templates/got/images/icons/edit.gif

[ Voor 23% gewijzigd door aReaRe op 27-02-2003 20:21 . Reden: Erkens, bedankt voor de deze wijze raad :) ]

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 08:39

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > NT , en zie de opmerking van Riemer.

Braaikamer - Smoke&BBQ


  • commeric
  • Registratie: November 2002
  • Laatst online: 01-07 08:51
^^^^^^
kicken

  • commeric
  • Registratie: November 2002
  • Laatst online: 01-07 08:51
2de kick.....

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 16-08 12:29
Ok, dan ga ik je maar helpen :)

Ik ga er van uit dat:
- Jou externe IP 123.123.123.123 is
- Je INTERNE netwerkkaart ETH0 is
- Je EXTERNE netwerkkaart ETH1 is
- Je webserver op 192.168.0.1 draait

Flush al je iptables en vul dit in (bijvoorbeeld in /etc/init.d/boot.local) een start file:
modprobe ipt_MASQUERADE
modprobe ip_conntrack
modprobe ip_conntrack_ftp
modprobe ip_conntrack_irc
modprobe ip_nat_irc
modprobe ip_nat_ftp


iptables -F; iptables -t nat -F; iptables -t mangle -F
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to 123.123.123.123
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A INPUT -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth0 -j ACCEPT

iptables -A PREROUTING -t nat -i eth1 -p tcp --dport 80 -j DNAT --to 192.168.0.1:80
Nu zou ie het goed moeten doen (uiteraard na een reboot of zelf even dit in een scriptje plakken en uitvoeren)!

Laat ff weten of dit werkt bij jou !

Verwijderd

Topicstarter
Ik heb een bridge, de aanduiding hiervan is: br0 en hierin zijn 2 netwerkkaarten gebonden tot 1 virtuele netwerkkaart...zou ik dan eth0 en eth1 kunnen vervangen door br0?

Ik ga dit natuurlijk wel alvast proberen.

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 16-08 12:29
Kan je die bridge er niet uithalen dan ? Dat is namelijk waarschijnlijk de reden dat je het probleem uberhaupt hebt !
(ps. wat reageer jij laat, 6 dagen :))

Verwijderd

Topicstarter
Ja, ik dacht dat niemand meer zou reageren op mijn topic, dus ik had de hoop al opgegeven, maar toch bedankt...

Die bridge heb ik, zodat mijn computers die achter de server staan, toch zichtbaar zijn op het interne netwerk van de flat, en ik dus vanaf een andere computer in de flat via netbios op de shares kan komen.

KoesjKoesj

[ Voor 3% gewijzigd door Verwijderd op 11-03-2003 09:50 ]

Pagina: 1