Likes Likes:  0
Resultaten 1 tot 10 van de 10
Geen
  1. #1
    Routeren eth0 naar eth1
    geregistreerd gebruiker
    16 Berichten
    Ingeschreven
    27/12/11

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter

    Routeren eth0 naar eth1

    Hoi,

    Ik zit hier met een vraagje.
    Ik zou graag alle traffic van eth0 naar eth1 willen routeren.
    Inclusief de dhcp aan de eth0 kant wat ontvangen word vanaf mijn ISP.
    Dit wil ik gaan doen zodat ik beter mijn traffic op ip niveau kan loggen.

    Hierbij wil ik gebruik maken van CentOS 5.8.
    Wie kan mij een zetje de goede richting opgeven.

    Alvast bedankt,
    Daiman

  2. #2
    Routeren eth0 naar eth1
    www.xenius.be
    1.555 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    43 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838

    Om te beginnen yum install iptables

  3. #3
    Routeren eth0 naar eth1
    www.xenius.be
    1.555 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    43 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838


  4. #4
    Routeren eth0 naar eth1
    geregistreerd gebruiker
    16 Berichten
    Ingeschreven
    27/12/11

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Thread Starter
    Ik heb al met iptables dingen gedaan en heb met prerouting ook via interne ip's het geforward gekregen.
    maar ik wil nu een DHCP request vanaf eth1 weer naar eth0 sturen die dan het aanvraagd bij mijn ISP
    en daar loop ik op dit moment stuk

  5. #5
    Routeren eth0 naar eth1
    geregistreerd gebruiker
    131 Berichten
    Ingeschreven
    04/11/09

    Locatie
    Localhost

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    DHCP clients kunnen enkel een DHCP server contacteren wanneer die zich op hetzelfde netwerksegment bevindt. Aangezien je over verschillende NIC's en routing spreekt en dus waarschijnlijk verschillende segmenten, zal je gebruik moeten maken van een DHCP relay agent.

    Maar hoe dat op Linux in zijn werk gaat dat weet ik niet

  6. #6
    Routeren eth0 naar eth1
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door daiman Bekijk Berichten
    Ik zou graag alle traffic van eth0 naar eth1 willen routeren.
    Inclusief de dhcp aan de eth0 kant wat ontvangen word vanaf mijn ISP.
    Hiervoor kan je veel makkelijker met een bridge gaan werken (layer2) dan op routing (layer3) niveau.

    Citaat Oorspronkelijk geplaatst door daiman Bekijk Berichten
    Dit wil ik gaan doen zodat ik beter mijn traffic op ip niveau kan loggen.
    Dat kun je dus ook in een bridged omgeving met iptables (count ding) of iets als iptraf, ipac-ng, ...

    Kortom waarom moeilijk doen voor iets wat simpel kan
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  7. #7
    Routeren eth0 naar eth1
    www.xenius.be
    1.555 Berichten
    Ingeschreven
    26/11/11

    Locatie
    Oud-Turnhout

    Post Thanks / Like
    Mentioned
    43 Post(s)
    Tagged
    0 Thread(s)
    73 Berichten zijn liked


    Naam: Steve Vos
    Bedrijf: Xenius
    Functie: Zaakvoerder
    URL: www.xenius.be
    Ondernemingsnummer: 0505928838

    Je kan ook gewoon een poort monitor opzetten op je switch en die alles naar een monitoring server laten keilen.. Voor kleinere netwerken met niet veel traffiek lukt dat best.

  8. #8
    Routeren eth0 naar eth1
    Cloud en Datacenters
    1.442 Berichten
    Ingeschreven
    11/06/05

    Locatie
    Zoetermeer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    10 Berichten zijn liked


    Bedrijf: Technotop Internet BV
    URL: www.technotop.nl
    Registrar SIDN: nee
    ISPConnect: JA
    KvK nummer: 55349323
    Ondernemingsnummer: nvt

    Wil je dit 100% transparant uitvoeren dan heb je twee opties: een bridge of een monitor poort en deze uitlezen. Een bridge is gemakkelijk op te zetten tussen ETH0 en ETH1. Zie onderstaande link om een bridge te configureren op Centos tussen ETH0 en ETH1. Met IPtraf, TCPDUMP kan je gemakkelijk realtime het verkeer uitlezen en met NETFLOW zou je het e.e.a. ovezichtelijk kunnen maken in rapport.

    https://sites.google.com/site/ghidit...ging-on-centos

    Een andere optie is een monitor poort op je switch configureren en deze uitlezen, echter de vraag is of je hier wat aan hebt. Je kunt dit bijvoorbeeld met Wireshark goed uitlezen of een TCPDUMP op Linux.
    Laatst gewijzigd door Technotop; 21/12/12 om 10:47.
    Technotop Internet BV - Sinds 2005 gespecialiseerd in cloud en datacentra.

  9. #9
    Routeren eth0 naar eth1
    geregistreerd gebruiker
    333 Berichten
    Ingeschreven
    03/08/03

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    10 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 02076829

    Ik weet niet waarom men hier met iptables komt aanzetten, en poort monitor's en DHCP relay agents, maar dat is allemaal onzin. Wat je kunt doen is een ethernet bridge opzetten middels bridge utils (apt-get install bridge-utils, of bridgeutils, weet het even niet).

    Je maakt een bridge br0, daar gooi je eth0 en eth1 in en klaar ben je. Het IP van de server zet je vervolgens op br0. Stap voor stap handleiding is wel te googlen, Linux bridge howto.

    Wat dit effectief doet is van je linux bak een switch maken. Als je op eth0 je modem drukt en op eth1 je netwerk, dan kun j met netwerk sniffing tools zoals tcpdump, iptraf, e.d. precies zien wat er door je netwerk gaat.

  10. #10
    Routeren eth0 naar eth1
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door Technotop Bekijk Berichten
    Wil je dit 100% transparant uitvoeren dan heb je twee opties: een bridge of een monitor poort en deze uitlezen. Een bridge is gemakkelijk op te zetten tussen ETH0 en ETH1. Zie onderstaande link om een bridge te configureren op Centos tussen ETH0 en ETH1. Met IPtraf, TCPDUMP kan je gemakkelijk realtime het verkeer uitlezen en met NETFLOW zou je het e.e.a. ovezichtelijk kunnen maken in rapport.

    https://sites.google.com/site/ghidit...ging-on-centos

    Een andere optie is een monitor poort op je switch configureren en deze uitlezen, echter de vraag is of je hier wat aan hebt. Je kunt dit bijvoorbeeld met Wireshark goed uitlezen of een TCPDUMP op Linux.
    (je zin suggereert dat wireshark niet voor Linux bestaat. Dat is onjuist, wireshark is er zeker voor Linux).

    Zoals al vaker genoemd, geeft het configureren als bridge je de meest transparante verbinding .
    Dat is een in-line oplossing, waarbij je meetserver in het datapad zit, en als die server uitvalt (of onderhoud nodig heeft) is de host erachter afgesloten.

    Ik zou dan eerder kiezen voor een span/monitor/mirror poort op de aangesloten switch.
    (de naam van de functie varieert wat per switch leverancier). Je kunt alle verkeer van één of meer poorten naar een bepaalde poort laten kopiëren.
    Achter die span poort zet je een server die daarmee meekijkt met het dataverkeer.

    Natuurlijk moet de mirror poort minstens even snel zijn als de som van alle poorten die bekeken worden, anders verlies je verkeer.
    Om het helemaal netjes te doen moet je twee span poorten maken, één met de receive richting van een te bekijken poort, en de andere met de send richting.
    (want ethernet is full duplex, en meekijken zonder packet loss heeft dus de som van send en receive verkeer aan bandbreedte nodig.

    Je kunt met wireshark , tcpdump, of voor een meer rapport vorm met 'ntop' kijken naar het verkeer.

    Het voordeel hier is dat uitvallen van je meetmachine niet betekent dat je feitelijke server onbereikbaar is.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics