Resultaten 1 tot 10 van de 10
Geen
  1. #1
    IP forwarding iptables
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter

    IP forwarding iptables

    Ik kom even niet bij mijn documentatie maar ik ben op zoek naar de juiste manier van ip forwarding met iptables. Ik kan me herinneren dat ik 3 regels gebruikte voor de forwarding.

    De volgende regels werken, maar masquerade is niet effectief. Hoe kunnen we dit oplossen?

    Code:
    /sbin/iptables -t nat -A PREROUTING -p tcp -d ${originalip} -j DNAT --to-destination ${forwarding}
    /sbin/iptables -t nat -A POSTROUTING -p tcp -d ${forwarding} -j MASQUERADE
    
    /sbin/iptables -t nat -A PREROUTING -p udp -d ${originalip} -j DNAT --to-destination ${forwarding}
    /sbin/iptables -t nat -A POSTROUTING -p udp -d ${forwarding} -j MASQUERADE

  2. #2
    IP forwarding iptables
    geregistreerd gebruiker
    223 Berichten
    Ingeschreven
    23/11/11

    Locatie
    Grootebroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Naam: Brenno Hiemstra
    Bedrijf: Crossplatform
    Functie: Vennoot
    URL: www.crossplatform.nl
    KvK nummer: 37122647

    Misschien de outgoing interface specificeren?

  3. #3
    IP forwarding iptables
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Maakt geen verschil. Het IP adres van de server die de forward uitvoert blijft in de logging terug komen.

  4. #4
    IP forwarding iptables
    Hugo Rodenburg
    435 Berichten
    Ingeschreven
    20/02/06

    Locatie
    Woerden

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Hugo Rodenburg
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Moet het niet zo? (uit m'n hoofd)

    - bij postrouting rules -d verandert in -s (het is immers source dan)
    - zelf heb ik voorkeur voor SNAT ipv MASQUERADE

    Code:
    /sbin/iptables -t nat -A PREROUTING -p tcp -d ${originalip} -j DNAT --to-destination ${forwarding}
    /sbin/iptables -t nat -A POSTROUTING -p tcp -s ${forwarding} -j SNAT --to ${originalip}
    
    /sbin/iptables -t nat -A PREROUTING -p udp -d ${originalip} -j DNAT --to-destination ${forwarding}
    /sbin/iptables -t nat -A POSTROUTING -p udp -s ${forwarding} -j SNAT --to ${originalip}
    <edit>typo: forwarding moest originalip zijn</edit>
    Laatst gewijzigd door hrodenburg; 05/12/11 om 22:31.

  5. #5
    IP forwarding iptables
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    In CSF is deze mogelijheid standaard, je kan met de verbose optie tijdens het starten van csf alle rules naar het scherm laten schrijven. Daar kan je dan de forwaring rules uithalen, helaas heb ik nu geen tijd voor je om het na te doen. Ik deed het eerst ook met eigen rules maar met CSF is het toch makkelijker als je dat al hebt draaien
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  6. #6
    IP forwarding iptables
    geregistreerd gebruiker
    223 Berichten
    Ingeschreven
    23/11/11

    Locatie
    Grootebroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Naam: Brenno Hiemstra
    Bedrijf: Crossplatform
    Functie: Vennoot
    URL: www.crossplatform.nl
    KvK nummer: 37122647

    getUp

    Ik heb hier even wat langer over nagedacht dan bij mijn eerste post...
    Maar je wil de source IP van het DNAT verkeer vertaald hebben middels masquerading?

    Masquerading wordt alleen ingezet als je aan de buitenkant een dynamisch IP adres heb.

    Ik gebruik een soortgelijke constructie op een router van me.
    Hierbij SNAT ik alle verkeer op het interne IP adres van de router in het desbetreffende netwerk.
    Op deze router gebruik ik vlan interfaces etc, maar deze kan je vervangen voor jouw interface.

    iptables -t nat -A POSTROUTING -o $VIF_VLAN2 -j SNAT --to-source $VLAN2_IP

    Ik hoop dat je hier wat aan heb..!

  7. #7
    IP forwarding iptables
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Bedankt voor de reacties zover, maar wat ik ook probeer, het lijkt niet te werken.

    /sbin/iptables -t nat -A PREROUTING --dst ${originalip} -p tcp -j DNAT --to-destination ${forwarding}
    /sbin/iptables -t nat -A POSTROUTING -p tcp -o ext0 -j SNAT --to-source ${forwarding}

    Forwarding werkt dan helemaal niet meer. Wat ik wil is tijdens een migratie tijdelijk het verkeer doorsturen naar een andere server. Het gaat dus niet om een dynamisch IP, het is statisch verkeer. Aangezien firewalls op de server waar ${forwarding} op staat nu niet meer werken (alles komt vanaf 1 IP adres) is de oplossing verre van veilig. Daarom willen we het originele IP doorgeven. Maar ik lijk er niet uit te komen.

  8. #8
    IP forwarding iptables
    Hugo Rodenburg
    435 Berichten
    Ingeschreven
    20/02/06

    Locatie
    Woerden

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Hugo Rodenburg
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Is de server waar je deze regels op uitvoert gateway voor de server met ip van ${forwarding}?
    Oftewel, is je setup zo?:

    --|internet|---|[${originalip}]gatewayserver|---|${forwarding}|

    In een andere opstelling gaat het niet werken zonder het source ip te veranderen, je kunt namelijk niet bij tcp connecties de response vanaf een ander ip laten komen, dat werkt gewoon niet zo.
    Misschien wil je uitleggen hoe de opstelling is, en een en ander aan elkaar zit gekoppeld?

  9. #9
    IP forwarding iptables
    geregistreerd gebruiker
    223 Berichten
    Ingeschreven
    23/11/11

    Locatie
    Grootebroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Naam: Brenno Hiemstra
    Bedrijf: Crossplatform
    Functie: Vennoot
    URL: www.crossplatform.nl
    KvK nummer: 37122647

    netwerktekening zou inderdaad veel duidelijk maken!

  10. #10
    IP forwarding iptables
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Thread Starter
    Ah kijk, ja dan verklaart dat het. Ik ben niet erg into netwerken. Er zit inderdaad een andere gateway tussen. Thanks anyway!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics