Avatar billede netsjov Nybegynder
23. december 2000 - 17:17 Der er 7 kommentarer og
3 løsninger

Deling af internet

Hej Eksperter

Efter flere måneders søgning har jeg <u>vist</u> endeligt findet den måde jeg vildele mit internet ud på de 3 win 98 computere jeg har stående. Dette skal ske med en libux server, der køre Masquerading (Eller såden noget)

På sslug.dk fandt jeg en <u>MEGET</u> kort beskrivelse af hvordan man sætter det op med ipchains(http://www.sslug.dk/linuxbog/sikkerhed/bog/transparent-proxy.html)

Der skal nok være nogle der forstår det, men jeg må indrømme af jeg halter lidt bagefter. Jeg kan da så meget at jeg ved at deg skal bruge følgende sætningere:

[root@myhost /root]# ipchains -A forward -i ppp0 -j MASQ
[root@myhost /root]# ipchains -A forward -s 0.0.0.0/0 -d 0.0.0.0/0 -l -j REJECT
[root@myhost /root]# echo 1 > /proc/sys/net/ipv4/ip_forward

Men <u>Hvad</u> skal jeg ændre i linierne for at få det til at virke på mitneetværk.


Mine ip adresser er følgende:

169.254.0.1 Linux server
169.254.0.2 win98 client
169.254.0.3 win98 client
169.254.0.4 win98 client


Min internet forbindelse er igennem et isdn modem.


<big>Jeg håber at der er nogen der kan hjælpe mig</big>
Avatar billede netsjov Nybegynder
23. december 2000 - 17:18 #1
Ups, det der med html virker vist ikke så godt her.... øv
Avatar billede dipsen Nybegynder
23. december 2000 - 20:32 #2
Hej

Jeg har en server med 2 netkort eth0 til internt brug og eth1 til internet, og jeg har tilføjet dette sidst i filen /etc/rc.d/rc.local:
  ipchains -P forward DENY
  ipchains -A forward -i eth1 -j MASQ
  echo 1 > /proc/sys/net/ipv4/ip_forward

På denne måde kan jeg få adgang til internet, hver gang serveren starter.

Det eneste du skal ændre her, er interfacet på dit udgående interface (eth1).

Håber det hjælper og så lige glædelig jul

Mvd
David
Avatar billede wise Seniormester
25. december 2000 - 11:54 #3
Udover det skal du på dine clienter rette så de har din linux som gateway - og en gyldig DNS opsætning.
Samt huske at \"enable\" forwarding på linux\'en - det er det som tillader den at videresende trafik fra et netkort til et andet.
Når de videresender, så retter den sig efter de regler du har beskrevet ovenfor !!
Det kan gøres flere steder, fx ved at tilføje følgende kommando sammen med de ovenstående
echo \"1\" >/proc/sys/net/ipv4/ip_forward

Det kommer også an på om du ønsker at lave en firewall eller bare en internet-deling.
Ovenstående er ok til internetdeling, men hvis du vil have firewall funktionalitet (mere sikkerhed) er det ikke nok !
Avatar billede dipsen Nybegynder
25. december 2000 - 12:49 #4
Korrekt Wise.

Forwarding har jeg enablet i sidste linie i rc.local, og MASQ gør at intenettet kun ser en ip-adresse, nemmelig den der er tildelt udgående eth.

Firewall kan også skrives ind i rc.local. (igen må jeg henvise til http://www.sslug.dk )

Hvis Netsjov skal have mere hjælp til DNS, må han endelig skrive igen.
Avatar billede wise Seniormester
25. december 2000 - 13:08 #5
Ok, jeg sov vidt lidt og skrev bare standard svaret. Det er tit disse ting man glemmer og derfor bander over at det ikke virker - og helt ærligt havde jeg glemt at kigge for at se om du enablede forwarding ....
Avatar billede netsjov Nybegynder
25. december 2000 - 16:01 #6
Ja det er vist fint. Men min forbindelse er en isdn, hvilkeet vil sige at den og så skal ringe op gør den det automatisk
Avatar billede dipsen Nybegynder
25. december 2000 - 16:13 #7
ISDN, med mindre du bruger to netkort, giver jeg fortabt, men jeg ved at der er spurgt på dette tusind gange på http://www.sslug.dk/cgi-bin/htsearch , prøv evt. selv at søge der.

Og Wise, alt forladt, det kan ske for os alle.

Mvh
Dr. Ipsen
Avatar billede wise Seniormester
27. december 2000 - 11:11 #8
Hele opsætningen er den samme som ved 2 netkort (hvis din IDSN selv ringer op som du siger).
Så tager du blot dipsen\'s script fra tidligere posting og rette det udgående interface (=\"netkort\") fra eth1 (et alm netkort) til ppp0 (en-netværk-via-modem-netforbindelse).
Avatar billede wise Seniormester
27. december 2000 - 11:14 #9
Og så sov jeg vist igen - fuck den jul .... :-)))

Min tidligere posting er hvad du skal ændre for at benytte isdn fremfor 2 netkort som Dipsen bruger. Mht automatisk opkald er et par af kodeorderne \"diald\" (meget brugt tidligere). Nu kan pppd (den du også ringer manuelt med) vist også klare det, men brug Dipsens link til SSLUG\'s-søgeside. Det har nemlig været oppe MANGE MANGE gange....
Avatar billede netsjov Nybegynder
26. januar 2001 - 21:29 #10
jeg kan ikke lige bestemme mig hvem der skal have point så i får lidt alle sammen
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester