Euh . . héle wazige topic titel 
ik weet zelf ook niet precies hoe ik de actie die ik wil doen kan noemen, dus als modjes iets beters weten: GRAAG!
Goed, het verhaal . . .
We hebben een intern netwerk in ons bedrijf, wat inmiddels onder mijn hoede is gevallen . . Ik mag dus braaf zorgen voor de configuratie e.d.
De baas wil altijd de meest mogelijk spannende dingen, zo wil hij dat een groep collega's niet bij de W2K server kan komen vanuit hun PC's, maar hij wil dat wel kunnen op die zelfde PC's, en dan zonder moeilijke acties
(dit was een van de voorbeeldjes)
Nu hebben we een mooie leuke situatie, werkt perfect
Echter, er is een nieuw spele dingetje voor de baas bij gekomen. . .
In de naam van een KPN telefoon centrale config web dingetje
Dat aparaat staat met een hard IP adres van 192.168.0.100 ingesteld . . .
En jawel, hij wil vanuit iedere werkplek die centrale kunnen configgen. . .
De 192.168.0.X range loopt via een DHCP server van de Linux.
in de Linux zitten 2 netwerkkaartjes, 1 voor de 10.0.0.X en 1 voor de 192.168.0.X range.
in de 10.0.0.X range zit (op 10.0.0.154) onze Windows 2000 server, welke dus afgeschermd zou moeten zijn van de 192.168.0.X range. . .
Werkt ook allemaal
De IP adressen van 192.168.0.X worden uitgedeeld door de linux
De IP adressen van 10.0.0.X worden uitgedeeld door de ADSL router
Dat wil hij zo houden.
Nu wil hij echter vanaf de 10.0.0.X range, op de bewuste KPN config kunnen komen (192.168.0.100)
Kan niet zo'n groot probleem zijn leek me . . .
Helaas wel
Of in ieder geval weet ik niet de juiste aanpak methode . . .
in de Static Routing van de Router (10.0.0.134) heb ik een nieuwe regel aangemaakt: Destination: 192.168.0.0/32 Source: 10.0.0.0/8 GateWay: 10.0.0.164
En in de Linux (10.0.0.164 / 192.168.0.1) heb ik een ip chain erbij gemaakt:
Echter wil dit niet . . .
Heeft iemand enig idee wat in verkeerd doe? en hoe dit wel juist op te lossen is??
Ter extra illustratie: een pic van de huidige netwerk situatie

==
ik weet zelf ook niet precies hoe ik de actie die ik wil doen kan noemen, dus als modjes iets beters weten: GRAAG!
Goed, het verhaal . . .
We hebben een intern netwerk in ons bedrijf, wat inmiddels onder mijn hoede is gevallen . . Ik mag dus braaf zorgen voor de configuratie e.d.
De baas wil altijd de meest mogelijk spannende dingen, zo wil hij dat een groep collega's niet bij de W2K server kan komen vanuit hun PC's, maar hij wil dat wel kunnen op die zelfde PC's, en dan zonder moeilijke acties
(dit was een van de voorbeeldjes)
Nu hebben we een mooie leuke situatie, werkt perfect
Echter, er is een nieuw spele dingetje voor de baas bij gekomen. . .
In de naam van een KPN telefoon centrale config web dingetje
Dat aparaat staat met een hard IP adres van 192.168.0.100 ingesteld . . .
En jawel, hij wil vanuit iedere werkplek die centrale kunnen configgen. . .
De 192.168.0.X range loopt via een DHCP server van de Linux.
in de Linux zitten 2 netwerkkaartjes, 1 voor de 10.0.0.X en 1 voor de 192.168.0.X range.
in de 10.0.0.X range zit (op 10.0.0.154) onze Windows 2000 server, welke dus afgeschermd zou moeten zijn van de 192.168.0.X range. . .
Werkt ook allemaal
De IP adressen van 192.168.0.X worden uitgedeeld door de linux
De IP adressen van 10.0.0.X worden uitgedeeld door de ADSL router
Dat wil hij zo houden.
Nu wil hij echter vanaf de 10.0.0.X range, op de bewuste KPN config kunnen komen (192.168.0.100)
Kan niet zo'n groot probleem zijn leek me . . .
Helaas wel
Of in ieder geval weet ik niet de juiste aanpak methode . . .
in de Static Routing van de Router (10.0.0.134) heb ik een nieuwe regel aangemaakt: Destination: 192.168.0.0/32 Source: 10.0.0.0/8 GateWay: 10.0.0.164
En in de Linux (10.0.0.164 / 192.168.0.1) heb ik een ip chain erbij gemaakt:
code:
1
2
3
4
5
| Chain forward (policy ACCEPT): target prot opt source destination ports MASQ all ------ 192.168.0.0/24 anywhere n/a MASQ all ------ 192.168.0.0/24 anywhere n/a MASQ all ------ 10.0.0.0/24 192.168.0.0/24 n/a |
Echter wil dit niet . . .
Heeft iemand enig idee wat in verkeerd doe? en hoe dit wel juist op te lossen is??
Ter extra illustratie: een pic van de huidige netwerk situatie

==