[Linux] Route/gateway/tunneling configuratie

Pagina: 1
Acties:

  • traviandus
  • Registratie: Februari 2001
  • Laatst online: 25-03-2025
Ik probeer een route/gateway op te zetten die 2 netwerken aan elkaar moet
knopen.

Configurate:

Netwerk 1: Mijn bedrijfs-LAN: Adressen (range 192.168.100.*)
Netwerk 2: Test netwerk bestaande uit mobiele terminals (range 10.10.10.*)
Gateway : Machine die netwerk interfaces heeft naar beide netwerken. (Linux 2.4.21)

De netwerk interface naar het test netwerk is een virtuele interface (TUN/TAP). Pakketje naar dit netwerk moeten namelijk getunneld worden.

Ik heb het nodige speurwerk gedaan, maar een aantal zaken zijn mij nog niet geheel duidelijk:

(1) Is de naam 'gateway' die ik hierboven noem in dit geval correct? of moet het 'router' zijn, of combinatie van beide?

(2) Hoe zorg ik ervoor dat IP pakketen met destination adres 10.100.100.* op het bedrijf-LAN worden afgevangen door Gateway en worden gerouteert naar het Test-netwerk? (volgens mij moet dit eenvoudig kunnen met Webmin..)

  • dvherk
  • Registratie: November 2001
  • Laatst online: 13-10-2024
Gateway is IMHO ook beschrijven als: het 'einde' van je netwerk. Hier komen uiteindelijk alle pakketjes door. Dit ding bepaald waar het vervolgens heen moet.

Hiervoor heeft het dus de juiste routing en de juiste netwerk settings nodig (ip routing moet aan staan). Je moet ook natten omdat je 2 verschillende netwerk range gebruikt. Dit kan met iptables (iptables=pachet filter firewall).

Je routing kan je idd met webmin eenvoudig instellen. Je moet op je gateway een route naar de juiste interface maken voor een bepaald netwerk.

Als beide netwerken op dezelfe doos zijn aangesloten gewoon beide netwerken aan de route tabel toevoegen en een iptables script zoeken voor NAT.

Verwijderd

Webmin is een web interface om je Linux bak te configureren.
Als je weet wat, hoe en waar kan je het ook handmatig doen met bv vi op een console.

  • traviandus
  • Registratie: Februari 2001
  • Laatst online: 25-03-2025
dvherk schreef op 22 September 2003 @ 16:12:Je moet ook natten omdat je 2 verschillende netwerk range gebruikt.
Ik wil geen NAT gebruiken, omdat ik de mogelijkheid open wil houden om een machine in het Test netwerk te pingen vanaf een machine ergens in het bedrijfs-LAN.

Dat zou dus betekenen dat beide netwerken in dezelfde adres range moeten liggen? Dus het test netwerk bijvoorbeeld op 192.168.100.1* ?

  • traviandus
  • Registratie: Februari 2001
  • Laatst online: 25-03-2025
Verwijderd schreef op 22 September 2003 @ 16:20:
Webmin is een web interface om je Linux bak te configureren.
Als je weet wat, hoe en waar kan je het ook handmatig doen met bv vi op een console.
Yep, maar er zijn veel dingen die ik helemaal niet wil weten.. commando's, locaties van configuratiefiles.. dus als het met Webmin kan.. graag!

  • traviandus
  • Registratie: Februari 2001
  • Laatst online: 25-03-2025
Okay ik heb nu het Test netwerk een address range gegeven van 192.168.200.*. Dus een range binnen het bestaande LAN.

De output van het route commando op Router is als volgt
code:
1
2
3
4
Destination     Gateway Genmask         Flags Metric Ref Iface
192.168.200.0   *       255.255.255.0   U     0      0   tun0
192.168.0.0     *       255.255.0.0     U     0      0   eth0
default         defgate 0.0.0.0         UG    0      0   eth0

Ik ik ping naar vanaf een machine op het bedrijf LAN naar een machine in de range 192.168.200.* dan zie ik dat deze pakketen nog niet worden afgevangen door Router.

Welke stappen moet ik nog meer nemen om dit wel voor elkaar te krijgen?

[ Voor 8% gewijzigd door traviandus op 22-09-2003 16:53 ]

Pagina: 1