Likes Likes:  0
Resultaten 1 tot 5 van de 5
Geen
  1. #1
    Interne machines afzonderlijk routeren
    geregistreerd gebruiker
    1.072 Berichten
    Ingeschreven
    14/04/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 34213101
    Ondernemingsnummer: nvt

    Thread Starter

    Interne machines afzonderlijk routeren

    Beste webhostingtalkers,

    Nu red ik me best aardig met routering en dat soort zaken. Maar toch heb ik een probleempje waar ik zelf nog niet helemaal uitkom, en waar een van jullie misschien een idee over heeft. Het is niet 100% webhosting-gericht, maar qua onderliggende technieken past het hier wellicht toch.

    Ik heb een lokaal netwerk, met daarin verschillende werkstations. Enkele daarvan verbruiken zoveel traffic dat andere stations daar last van hebben. Daarom heb ik momenteel hiervoor 2 (wellicht later meer) breedbandverbindingen liggen. De ietwat vereenvoudigde setup:

    firewall:
    eth0: 192.168.1.1
    eth1: 82.10.10.10
    eth2: 62.10.10.10

    Voor de breedbandverbindingen eth1 en eth2 zijn respectievelijk de gateways 82.10.10.1 en 62.10.10.1 beschikbaar.

    Momenteel wordt alles van het interne netwerk (eth0) gerouteerd met NAT over eth2. Mijn route -n ziet er dan als volgt uit:

    192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
    82.10.10.0 0.0.0.0 255.255.254.0 U 0 0 0 eth1
    62.10.10.0 0.0.0.0 255.255.254.0 U 0 0 0 eth2
    0.0.0.0 82.10.10.1 0.0.0.0 UG 0 0 0 eth1

    Het lukt me prima de traffic voor een speciaal target-adres over eth2 te sturen. Namelijk:

    route add 217.n.n.n gw 62.10.10.1 dev eth2

    Maar wat ik nu wil, is als de interne PC 192.168.1.11 en 192.168.1.12 het net op gaan, dat die dan over eth2 gestuurd worden, met de bijbehorende gateway.

    ip route add 192.168.1.11/32 via 62.10.10.1 dev eth2

    Dit is dus niet zo'n succes. Tevens heb ik lopen prutsen met de 'from' en 'src' argumenten. Uiteraard heb ik ook het nodige gegoogled, maar ook daar werd ik niet veel wijzer van. Wel begrijp ik dat het in sommige gevallen helpt iets met tables uit te voeren. Hier blijft mijn ervaring echter even steken, en ik mis hierbij even de strekking van het verhaal tot nu toe.

    Kan iemand hier me misschien wijzer maken?

    PS: NAT stel ik nu in via SuSEfirewall2, maar ik heb geen bezwaar dat om te gooien.
    PS2: Het gaat nu om Linux met een 2.4-kernel. Updaten naar 2.6 is een optie.

  2. #2
    Interne machines afzonderlijk routeren
    geregistreerd gebruiker
    259 Berichten
    Ingeschreven
    29/07/04

    Locatie
    Drechtsteden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ik denk dat je eens naar iptables of ipfilter moet kijken. Deze kunnen volgens mij traffic redirecten.

    Aloha,

    Martin

  3. #3
    Interne machines afzonderlijk routeren
    geregistreerd gebruiker
    193 Berichten
    Ingeschreven
    30/04/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 24428502
    Ondernemingsnummer: nvt

    Kijk eens naar de linux kernel optie IP: Policy Routing (CONFIG_IP_MULTIPLE_TABLES), vanaf welke versie dat erin zit weet ik niet precies. In ieder geval 2.6.x.

  4. #4
    Interne machines afzonderlijk routeren
    geregistreerd gebruiker
    1.072 Berichten
    Ingeschreven
    14/04/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 34213101
    Ondernemingsnummer: nvt

    Thread Starter
    Ik ben er al uit. Nog een beetje experimenteren met ipfilter bracht me het volgende:

    ip route add default via 82.10.10.1 dev eth1 tab 1
    ip route add default via 62.10.10.1 dev eth2 tab 2

    ip rule add from 82.10.10.10/32 tab 1 priority 500
    ip rule add from 62.10.10.10.10/32 tab 2 priority 600

    ip route add nat 192.168.1.11/32 via 62.10.10.1 table 2
    ip rule add from 192.168.1.11 nat 62.10.10.10 table 2

    Toch bedankt voor de tips!

  5. #5
    Interne machines afzonderlijk routeren
    geregistreerd gebruiker
    259 Berichten
    Ingeschreven
    29/07/04

    Locatie
    Drechtsteden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Komt mij ook vast nog eens van pas, zal hem onthouden.

    Aloha,

    Martin



Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics