Toon posts:

redHat7 en routerConfig -> chello

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste medeTweakers,

Hoe configureer ik een linuxRouter (geen masquerading, volgens mij) met redHat 7.0. Ik heb de beschikking over een chelloCom21 modem, zodat ik met mijn 3 pc's het internet op kan. Ook moet 1 van die 3 pc's een webServer worden. Maar dit alles achter een linuxRouter.
Ik heb al het 1 en ander uitgeprobeerd met linuxConf, maar toch niet goed genoeg.|:( Hoe kan ik bestaande entries in de kernel's routerTabel verwijderen: route del 213.46.77.123 werkt niet (SIOCDELRT: No such process :'( )
Mijn vaste ip# is 213.46.77.123 en 3 vrije ip# heb ik op 145.65.217.211 t/m 213.
In mijn redHatDoos zitten 2 nic's waarvan eth0=213.46.77.123 en eth1=145.65.217.211.

Overal lees je dat het een fluitje van een cent moet zijn. Maar gedetailleerde info vind je niet makkelijk. Eerdere tweakerReviews waren ook niet echt gedetailleerd, alleen dat het allemaal wel kon.
Masquerading vindt ik ook wel goed maar dan kan ik geen webServer achter mijn linuxRouter zetten, toch?
Een fireWall op de linuxDoos is dan de volgende stap.

Wie kan me wat op weg helpen.

Groeten
Banderas :)

Verwijderd

ja met masquerading kun je wel server draaien achter de router (portforwarding????)

Verwijderd

Topicstarter
hoi Nephilium,

Maar is die server dan benaderbaar vanuit de hele wereld naar: http://145.65.217.212 toe? ;)

Verwijderd

tuurlijk.
check mijn voorbeeld.
/usr/sbin/ipmasqadm portfw -a -P tcp -L 212.120.X.X 5900 -R 10.0.0.2 5900


Wat ik hier doe, is als mensen mijn externe ip invoeren/ mbt port 5900 wordt hij doorgelust naar een intern adres. werkt altijd. dit kan bv ook werken met een webserver op port 80.

Verwijderd

Even voor de duidelijkheid, die "vrije" ips 145.65.217.211 - .213 heb je die zelf verzonnen of van Arnhem BCI gekregen?

Verwijderd

Topicstarter
Ik hoop dat Arnhem BCI geen nummers in de range van 145.65.xxx.xxx heeft. Trouwens wie is Arnhem BCI? Mijn nummers zijn verkregen via IANA, met een netmask van 255.255.255.252.

Verwijderd

De toekenning van europeese ip ranges kun je nagaan bij ripe.net:
http://www.ripe.net/cgi-bin/whois?query=145.65.217.211

Verwijderd

Never mind then :-)

Verwijderd

Volgens mij vraagt banderas niet om een MASQ oplossing, hij wil echte inet ips routen (geen localnet ips). Het probleem ligt dus bij die ips (en wie verkeer voor die ips naar banderas routed).

Verwijderd

Topicstarter
Klopt, ik vraag eigenlijk niet om een MASQ oplossing.
Dus om naar dat ip# 145.65.xxx.xxx tegaan, kan ik dat dus niet zelf oplossen.
Ik moet dus naar de organisatie gaan die ip# 145.65.xxx.xxx uitdeelt.
Je kan dus met port-forwarding van ip#213.46.77.123 naar 145.65.217.211 gaan, en dat zou ik zelf kunnen regelen. Maar wil je rechtstreeks naar 145.65.217.211 gaan dan moet de ISP (of iemand anders) dat routeren.
Klopt dit beeld?

Verwijderd

Op woensdag 20 december 2000 12:21 schreef banderas het volgende:
Maar wil je rechtstreeks naar 145.65.217.211 gaan dan moet de ISP (of iemand anders) dat routeren.
Klopt dit beeld?
Precies, alleen moet je ISP ook nog verkeer voor die ips binnenkrijgen, dus er moet verder upstream ook nog wat geregeld worden.

  • afterburn
  • Registratie: Januari 2000
  • Laatst online: 14-08 14:02

afterburn

No more...

Dit werkt dus alleen als je upstream provider, chello in dit geval, ook degene is die die ip range toewijst, tenzij je zelf die upstream provder bent. Dit gedoe met IP nummers werkt bijna hetzelfde als forward DNS, met het verschil dat je met forward dns alles zelf kan wijzigen, terwijl die ip ranges toegewezen zijn aan bepaalde isp's ed en dat gerouteerd wordt op die toewijzignen.

Als je dus die IP's gekregen hebt van A, zijn die ip's alleen te bereiken via het netwerk van A, en nooit via B. Het is een hierachische structuur die je niet kunt wijzigen.

Fuji X-T1 | XF14mm F2.8 R | XF23mm F1.4 R | XF35mm F1.4 R
Nikon D800 | AF-S 24-120/f4 VR2 | AF-S 50/f1.8G
Computer specs

Pagina: 1