Toon posts:

Red Hat 9.0 Webmin + Internet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben sinds een paar dagen met een multi-server project bezig op school.

Servers:

- Windows 2003 Server Enterprise
- Novell Netware 6.5
- Linux Red Hat 9 + Squid en Webmin

De Linux machine fungeert als router en firewall en deelt tevens het internet (wat nog niet werkt overigens). Het internet doet wel op de gewone Linux bak maar het interne netwerk, dat tevens voorzien moet worden van internet doet nog niet.

Ik maak gebruik van 2 netwerkkaarten in de Linux machine.

- Eth0 voor verbinding naar buiten toe: (192.168.100.1 gw 10.4.0.21)
- Eth1 voor de interne verbinding: range 169.254.100.?

Verder maak ik gebruik van Squid voor de proxy server en Webmin voor remote beheer vanaf een client machine. DHCP gebruik ik nog niet, ik maak eerst nog gebruik van vaste ip adressen in de 169.254.100.? reeks.

Het probleem is dus het internet intern, dat krijg ik dus gewoon niet aan de gang. Ik heb al een route opgegeven: route add -p 10.4.0.21 192.168.100.1 (externe internetverbinding naar buiten) op de client machine.

Pingen lukt en Webmin en Squid werken prima als ik dat remote wil beheren vanaf de client.

Ik hoop dat ik voldoende informatie heb gegeven voor wat hulp van jullie. Als jullie meer moeten weten meld het dan gerust even. :)

Verwijderd

netwerk kabel erin stoppen?

Verwijderd

Topicstarter
"Pingen lukt" 8)7 Aan dat soort reacties heb ik dus niks.

  • Kees
  • Registratie: Juni 1999
  • Laatst online: 21:31

Kees

Serveradmin / BOFH / DoC
Verwijderd schreef op 11 oktober 2004 @ 14:32:

- Eth0 voor verbinding naar buiten toe: (192.168.100.1 gw 10.4.0.21)
- Eth1 voor de interne verbinding: range 169.254.100.?
Dat gaat nooit werken?
Een 192.168.100.1 adres met een 10.4.0.21 gw werkt alleen als je een netmask van 0.0.0.0 hebt, en dat is niet echt aan te raden ;)

Vervolgens moet je ook met iptables aan de slag om masquarading aan te zetten, anders negeert de linuxbak elk packetje van de clients

"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan


Verwijderd

De pc's op het interne netwerk moeten de linux-bak als gateway hebben. Dat bij de dhcp-opties voor die pc's instellen dus!

Verwijderd

Topicstarter
Kees schreef op 11 oktober 2004 @ 14:39:
[...]
Dat gaat nooit werken?
Een 192.168.100.1 adres met een 10.4.0.21 gw werkt alleen als je een netmask van 0.0.0.0 hebt, en dat is niet echt aan te raden ;)

Vervolgens moet je ook met iptables aan de slag om masquarading aan te zetten, anders negeert de linuxbak elk packetje van de clients
Dat is gewoon het school netwerk, werkt verder prima hoor dus wat jij zegd klopt niet helemaal. Iptables heb ik nog nooit mee gewerkt, volgens mij is dat ook niet noodzakelijk.
Verwijderd schreef op 11 oktober 2004 @ 14:39:
De pc's op het interne netwerk moeten de linux-bak als gateway hebben. Dat bij de dhcp-opties voor die pc's instellen dus!
Op dit moment gebruik ik dus nog geen DHCP, is dit noodzakelijk dan om een internetverbinding te verkrijgen. Met statische addressen moet het toch ook lukken?

[ Voor 35% gewijzigd door Verwijderd op 11-10-2004 14:45 ]


  • BoAC
  • Registratie: Februari 2003
  • Laatst online: 21:55

BoAC

Memento mori

Verwijderd schreef op 11 oktober 2004 @ 14:42:
[...]


Dat is gewoon het school netwerk, werkt verder prima hoor dus wat jij zegd klopt niet helemaal. Iptables heb ik nog nooit mee gewerkt, volgens mij is dat ook niet noodzakelijk.
...
En waarom is dat niet noodzakelijk :?
De andere kant zal toch moeten weten waar het de reactie naar terug moet sturen dus zal de source van elk pakket moeten worden veranderd naar je linux-bak (router). De route-tabel wijzigen alleen is niet voldoende.
Dit doe je met iptables en dan de SNAT POSTROUTING chain.. ;)

[ Voor 7% gewijzigd door BoAC op 11-10-2004 15:04 ]


Verwijderd

Topicstarter
Is dat erg ingewikkeld met die iptables ???

Zijn er sites met goede uitleg over. :)

[ Voor 5% gewijzigd door Verwijderd op 11-10-2004 15:00 ]


  • BoAC
  • Registratie: Februari 2003
  • Laatst online: 21:55

BoAC

Memento mori

Verwijderd schreef op 11 oktober 2004 @ 14:59:
Is dat erg ingewikkeld met die iptables ???

Zijn er sites met goede uitleg over. :)
www.netfilter.org ;)

En dan met name Source NAT ;)

Vergeet niet packet filtering te ondersteunen in je kernel :)

[ Voor 33% gewijzigd door BoAC op 11-10-2004 15:06 ]


  • igmar
  • Registratie: April 2000
  • Laatst online: 31-01 23:50

igmar

ISO20022

Verwijderd schreef op 11 oktober 2004 @ 14:42:
Dat is gewoon het school netwerk, werkt verder prima hoor dus wat jij zegd klopt niet helemaal. Iptables heb ik nog nooit mee gewerkt, volgens mij is dat ook niet noodzakelijk.
Niet ? Ah, en hoe denk jij met je reserved-range IP adressen het internet op te komen ? Via squid is het idd niet nodig, maar gezien het feit dat je al over routering begint zal je d'r niet onderuit komen.

  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Verwijderd schreef op 11 oktober 2004 @ 14:59:
Is dat erg ingewikkeld met die iptables ???

Zijn er sites met goede uitleg over. :)
In de FAQ bovenaan in dit subforum staat een stukje over internet delen.

Verwijderd

Topicstarter
Ok mensen, bedankt voor de reacties. Zal morgen eens kijken opschool of het lukt. :)
Pagina: 1