Avatar billede bonez Nybegynder
26. februar 2015 - 07:52 Der er 5 kommentarer og
1 løsning

Routning af lokal adresse (ala nat)

Jeg har et lidt tricky spørgsmål angående et problem vi er løbet ind i.

Vi har noget software, hvor ip addressen ikke kan ændres i. Af hensyn til vores netværksinfrastruktur skal det ændres! Men indtil leverandøren finder en løsning må vi lave en workaround!

Der er et apparat, der har IP adressen 10.127.127.127.

Vi vil gerne have det til at sidde på et andet netværk.

Derfor skal vi have lavet sådan, at når vi nu ændrer apparetets ip adresse, så skal softwaren kommunikere til en anden addresse, som vi laver en eller anden fix til.

Eksempelvis noget lokal routing på den NIC vi benytter. Der må ikke komme 2 NIC's i maskinen.

Er der nogen, der kan hjælpe mig lidt på vej?

Det må være noget ala nat, hvor den ip adresse man giver pc'en bliver oversat lokalt.

Jeg har kigget lidt på noget route i en elaveret dos prompt måske...

Giver det mening?
Avatar billede cht22 Professor
26. februar 2015 - 09:44 #1
Jeg tror kun det kan lade sig gøre med en ekstra fysisk router der laver NAT.
Avatar billede cht22 Professor
28. februar 2015 - 21:10 #2
Der bør kunne lade sig gøre ved at køre et virtuelt styresystem samtidig på computeren. Så giver du apparatet IP-adressen 10.127.127.127 (eller beholder den adresse det har) og i det virtuelle miljø oprettes 2 virtuelle netværkskort og der laves deling af internetforbindelsen, hvor det ene netværkskort f.eks. kan have IP-adressen 10.127.127.1 /24 eller den adresse apparatet er konfigureret til at bruge.

Det andet netværkskort i det virtuelle miljø konfigureres så det passer til jeres netværksinfrastruktur eventuelt ved at hente IP-adresse fra DHCP.
Avatar billede cht22 Professor
28. februar 2015 - 21:26 #3
Hvis I ikke vil bruge en Windows licens til at køre det virtuelle miljø, så kan Ubuntu eventuelt bruges.
Avatar billede cht22 Professor
01. marts 2015 - 22:14 #4
Det ser umiddelbart ud til at Ubuntu 10.04 virker bedre end Ubuntu 14.04 i Microsoft Virtual PC. Blandt andet kan opløsningen køres i 800 x 600 i stedet for 640 x 480.

Her er en vejledning til hvordan du kan lave NAT vha. Ubuntu:

Åbn terminal:

sudo su

### eth0 er LAN
### eth1 er WAN

Indtast følgende 3 linjer (tast enter efter hver linje):

iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE

iptables -A FORWARD -i eth1 -o eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT

iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT

Installer "vim" eller brug en anden editor:

apt-get install vim

Rediger:

vim /etc/network/interfaces

Tilføj:

auto eth0
iface eth0 inet static
  address 192.168.0.1
  netmask 255.255.255.0

### I Stedet for 192.168.0.1 kan du bruge 10.127.127.1 hvis du vil bruge denne som default-gateway evt. med IP-adressen 10.127.127.127 /24

### Tast insert for at kunne tilføje i filen.
### ESC derefter : (shift + koln) for at udføre kommandoer. Derefter w (write) for at gemme og q (quit) for exit.

Rediger:

vim /etc/rc.local

Tilføj linjen:

iptables-restore < /root/dsl.fw

Rediger:

vim /etc/sysctl.conf

Tilføj (eller fjern # foran):

net.ipv4.ip_forward=1

Udfør:

iptables-save > /root/dsl.fw

Udfør (for at lave dns-forward):

apt-get install bind9
Avatar billede cht22 Professor
02. marts 2015 - 17:26 #5
Kan løsningen med Microsoft Virtual PC bruges? Hvilken version af Windows bruger du?
Avatar billede bonez Nybegynder
04. marts 2015 - 17:01 #6
Hej folkens! Tak for alt input! :-) Løsningen i ubuntu virkede perfekt!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester