[ LUGOS ] IP masq in dve ethernet kartici

Jure Koren idiot na gimp.ml.org
Pon Apr 13 11:29:15 CEST 1998


On Mon, 13 Apr 1998, Damjan Zobo Cvetko wrote:

> >Heja!
> >
> >Imam masino z dvema network karticama in hocem naresti ip-maskarado.
> >Delal sem po tistem IP-masq HOWTO in stvar mi malce ne dela. V bistvu ne
> >vidim  zunanjosti.
> >Izgleda pa takole:
> >
> >internet--- [ eth1:xxx.xxx.xxx.xxx / eth0:192.168.1.1 ] --- [ 192.168.1.2 ]
> >
> >sedaj pa sem naredil skripto ki pozene vse module, potem pa sem pognal
> >
> >ipfwadm -F -p deny
> Priporocam da use flushas (krr tko ) -I -f  , -O -f,  -F -f
> 
> >ipfwadm -F -a m -S 192.168.1.0/24 -D 0.0.0.0/0
Do tule vse kul...

> Ce se na motm pol bi tlele moral bit -S 192.168.0.1 na pa 0.. sej je nimas!
Ne. To je en host. 192.168.1.0 je pa C klas subnet.

> >na notranji masini pa sem nastavil ip 192.168.1.2 in gateway na 192.168.1.1
> >DNS sem nastavil na zunanji
> >potem pa sem pognal netscape in napisal http://193.2.1.66 (www.arnes.si)
> >in nic ni bilo (timeout)
> >
> >Kaj sem pozabil?
Nisi napisal kaksen je kernel routing table. Ce prihajas na net skoz eth1,
potem bi naj bilo nekaj takega:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
en gateway      *               255.255.255.255 UH    0      0        0 eth1
192.168.1.0     *               255.255.255.0   U     0      0        4 eth0
loopback        *               255.0.0.0       U     0      0        2 lo
default         en gateway      0.0.0.0         UG    0      0        4 eth1

Zdaj default kaze ven, za vse kar bo slo po localnetu bo pa vedel na ker
interface naj gre. To nardis z:

# localnet route
route add -net 192.168.1.0 netmask 255.255.255.0 eth0

# vse kar ni localnet route
route add default gw "en gateway" netmask 0.0.0.0 eth1

# route do remote gatewaya
route add -host "en gateway" eth1

> Btw: se tole me zanima, kako mas lohk eth s dinamicnim IPjem???
Si ze kdaj instaliral net kartico pa tcp/ip pod winsi? In so hoteli
dynamic IP ubost in so rekl da jim ni ratal prit to DHCP serverja?
No, tam se to prakticira.

lp,

	
					Jure







Dodatne informacije o seznamu Starilist