logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak skonfigurować zewnętrzne IP na Linux PLD przy łączu DSL TPSA?

cih 13 Gru 2006 23:40 1619 7
REKLAMA
  • #1 3328895
    cih
    Poziom 11  
    Posty: 13
    Ocena: 2
    Witam,

    Opis sytuacji:
    Posiadamy łącze DSL 4MB z pulą 8 zewnętrznych adresów IP.
    Modem DLS-wy podpięty jest pod serwer (postawiony na Linux PLD). Serwer przydziela 8 komputerom w sieci adresy (DHCP)wewnętrzne 192.168.x.x na podstawie Maca karty sieciowej.

    Problem
    Po zmianie przydzielanego adresu z 192.168.x.x przydzielanego automatycznie przez serwer DHCP na adres z puli adresów zewnętrznych otrzymanych od TPSA net nie działa.

    Jak zmienić adres wewnętrzny na zewnętrzny na linuxie PLD

    Szły szałem coś o routingu czy prerouting, tylko zbyt wiele o tym nie wiem

    Czy jak serwer przydzieli mi zewnętrzny adres to będę miał wszystkie porty otwarte ?

    pozdrawiam Wszystkich

    za wszelką udzieloną pomoc z góry wielkie dzięki
  • REKLAMA
  • #2 3328942
    vacpan
    Poziom 19  
    Posty: 426
    Pomógł: 36
    Ocena: 15
    Napisz ile masz komputerów w sieci. Ale jeśli masz nie więcej jak 8 ( 7 + serwer ) to zrób tak.
    Kup switcha na co najmniej 9 portów ( takich się nie robi, kup wiekszy ). Wszystkie komputery + serwer wepnij do switcha, dodatkowo wepnij tam jeszcze moedem od TPSA. Następnie na serwerze ustaw DHCP w taki sposób zeby przydzialał adres z puli 8 od TPSA ( właściwie 7 bo serwerowi przypisz na stałę). W konfiguracji DHCP ustaw jeszcze domyslną bramę na adres bramy ( masło maslane wiem :D, chodzi o IP ten co ci podaje TPSA jako bramę) a nie adres serwera. Do tego dopisz w konfiguracji DHCP DNSy (np 194.204.159.1 i secondary jakiś). Musi zadziałać, jak porobić konfigi to poszukaj w dokumentacji dhcpd .

    PS.

    nie doczytałem :D

    Cytat:
    Serwer przydziela 8 komputerom w sieci adresy (DHCP)wewnętrzne 192.168.x.x na podstawie Maca karty sieciowej.


    Czyli masz w sieci 9 komputerów ? Jeśli tak to się sprawa nieco komplikuje. Będziesz musiał robić routing, da się to zrobić. Wtedy serwer + 7 komputerów ma zewnętrzne ip, a jeden ma wewnętrzne. Dziś już jest późno, jutro poproszę kumpla o opis ( ma tak własnie zrobione dla 15 kompów )

    Cytat:

    Czy jak serwer przydzieli mi zewnętrzny adres to będę miał wszystkie porty otwarte ?


    Tak
  • REKLAMA
  • #3 3329013
    cih
    Poziom 11  
    Posty: 13
    Ocena: 2
    Potrzebuje przydzielić tylko jeden zewnętrzny adres ip jednemu komputerowi reszta zostale na pasywnych, najlepiej niech ten zewnętrzy ip przydziela się po Mac adresie karty przez server DHCP
  • REKLAMA
  • #4 3329925
    studi
    Poziom 20  
    Posty: 292
    Pomógł: 31
    Ocena: 6
    A ja się zapytam inaczej.
    Po co chcesz przydzielić mu publiczny numer IP, skoro przydzielasz nr z klasy prywatnej po MAC'u, więc jest pewność że komp będzie miał zawsze ten sam IP, to nie prościej przekierować ruch tylko potrzebnych portów z sieci publicznej do sieci wewnętrznej na ten właśnie komp.

    A jeśli się już upierasz żeby zrobić to na publicznym nr IP, to musisz na interfejsie wewnętrznym skonfigurować poza numerem IP z klasy prywatnej również alias z numerami z klasy publicznej i dodać reguły do routingu tak aby ruch był odpowiednio kierowany.

    Poza tym zwracam twoją uwagę na fakt, że jeśli od TP dostajesz 8 nr IP to do wykorzystania masz 5 numerów bo po jednym zabierają: adres sieci, modem dostępowy oraz broadcast.

    Pozdrawiam
  • REKLAMA
  • #5 3331140
    vacpan
    Poziom 19  
    Posty: 426
    Pomógł: 36
    Ocena: 15
    
    #!/bin/sh
    echo "1" > /proc/sys/net/ipv4/ip_forward
    /sbin/iptables -X -t nat
    /sbin/iptables -X -t filter
     /sbin/iptables -t filter -P FORWARD DROP
    /sbin/iptables -t filter -A FORWARD -s 192.168.1.0/255.255.255.0 -d 0/0 -j ACCEPT
    /sbin/iptables -t filter -A FORWARD -s 0/0 -d 192.168.1.0/255.255.255.0 -j ACCEPT
    
    
    /sbin/modprobe ip_nat_ftp
    /sbin/modprobe ip_nat_irc
    
    
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.2 -j SNAT --to 80.xxx.xxx.51
    /sbin/iptables -t nat -A PREROUTING -i eth1 -d 80.xxx.xxx.51 -j DNAT --to 192.168.1.2
    
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.3 -j SNAT --to 80.xxx.xxx.52
    /sbin/iptables -t nat -A PREROUTING -i eth1 -d 80.xxx.xxx.52 -j DNAT --to 192.168.1.3
    
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.4 -j SNAT --to 80.xxx.xxx.53
    /sbin/iptables -t nat -A PREROUTING -i eth1 -d 80.xxx.xxx.53 -j DNAT --to 192.168.1.4
    
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.5 -j SNAT --to 80.xxx.xxx.54
    /sbin/iptables -t nat -A PREROUTING -i eth1 -d 80.xxx.xxx.54 -j DNAT --to 192.168.1.5
    
    # RESZTA DELIKWENTOW
    
    #/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.2 -j SNAT --to 80.xxx.xxx.50
    #/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.3 -j SNAT --to 80.xxx.xxx.50
    #/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.4 -j SNAT --to 80.xxx.xxx.50
    #/sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.5 -j SNAT --to 80.xxx.xxx.50
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.6 -j SNAT --to 80.xxx.xxx.50
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.7 -j SNAT --to 80.xxx.xxx.50
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.8 -j SNAT --to 80.xxx.xxx.50
    /sbin/iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.9 -j SNAT --to 80.xxx.xxx.50
    # i tak dalej
    
    ip addr add 80.xxx.xxx.51/29 broadcast 80.xxx.xxx.55 dev eth0
    ip addr add 80.xxx.xxx.52/29 broadcast 80.xxx.xxx.55 dev eth0
    ip addr add 80.xxx.xxx.53/29 broadcast 80.xxx.xxx.55 dev eth0
    ip addr add 80.xxx.xxx.54/29 broadcast 80.xxx.xxx.55 dev eth0 


    to jest kawałek skryptu firewalla odpowiedzialny za następującą sytuację.

    Komputer 192.168.1.1 <- serwer ( zwenętrzne ip. 80.xxx.xxx.50 )
    Komputer 192.168.1.2 <- komp ( zwenętrzne ip. 80.xxx.xxx.51 )
    Komputer 192.168.1.3 <- komp ( zwenętrzne ip. 80.xxx.xxx.52 )
    Komputer 192.168.1.4 <- komp ( zwenętrzne ip. 80.xxx.xxx.53 )
    Komputer 192.168.1.5 <- komp ( zwenętrzne ip. 80.xxx.xxx.54 )
    Komputer 192.168.1.6 do 9 nie mają zewnętrznego ip, wszystkie komputery widzą się po sieci LAN.


    W DHCP przydzielasz tylko adresy 192.168.1.xxx , bramę 192.168.1.1 jeśli czegoś nie pochrzaniłem to będzie działac. W eth1 jest wpięty LAN w eth0 modem.
  • #6 3331237
    studi
    Poziom 20  
    Posty: 292
    Pomógł: 31
    Ocena: 6
    Dokładnie co czymś takim myślałem, tyle, że nie napisałem regułek, bo myślę, że autor zapytania też powinien cokolwiek się wysilić a nie czekać aż ktoś na tacy wszystko poda.

    Pozdrawiam
  • #7 3331671
    paawel
    Poziom 21  
    Posty: 530
    Pomógł: 33
    Ocena: 8
    vacpan napisał:
    Wszystkie komputery + serwer wepnij do switcha, dodatkowo wepnij tam jeszcze moedem od TPSA.

    Tego kawałka nie czaje ???
    Poza tym jak kolega wcześniej napisał do wykożystania jest tylko 5 adresów użytkowych
    pozdr.
  • #8 3332590
    vacpan
    Poziom 19  
    Posty: 426
    Pomógł: 36
    Ocena: 15
    Jesli było by 8 adresów IP przydzielonych przez TPSA (nie licząc bramy modemu i adresu sieci ) to mozna by wpiąc modem i komputery do jednego switcha nawet bez serwera. W każdym wpisać inne ip przydzielone przez TPSA. Ewentualny serwer mógłby pełnić rolę serwera DHCP ( www, ftp i inne ale to nie istotne ) dla naszej sieci a wszyscy by mieli ip 80.xxx.xxx.xxx zamiast 192.168.xxx.xxx .

    Takie rozwiązanie można zastosować jedynie jeśli mamy mniej lub tyle samo komputerów co adresów ip od TPSA ( czyli dla DSL 4Mbit to jest 5 )

Podsumowanie tematu

LABEL_AI_GENERATED
Dyskusja dotyczy konfiguracji zewnętrznych adresów IP na serwerze z systemem Linux PLD podłączonym do łącza DSL TPSA z pulą 8 adresów publicznych. Problem polega na tym, że przypisanie zewnętrznego adresu IP bezpośrednio do komputera w sieci wewnętrznej (zamiast adresu prywatnego 192.168.x.x) powoduje brak łączności. Rozwiązania obejmują: podłączenie wszystkich komputerów i modemu do switcha, konfigurację DHCP na serwerze tak, aby przydzielał adresy z puli TPSA wraz z odpowiednią bramą i DNS; w przypadku większej liczby komputerów niż dostępnych adresów publicznych konieczne jest wdrożenie routingu i translacji adresów (NAT) z użyciem iptables oraz konfiguracja aliasów IP na interfejsach sieciowych. Zalecane jest także przekierowanie portów (port forwarding) zamiast bezpośredniego przypisywania publicznych IP do urządzeń wewnętrznych. Wskazano, że z 8 adresów IP od TPSA efektywnie do użytku pozostaje około 5, gdyż adres sieci, brama modemu i broadcast zajmują pozostałe. Przykładowe reguły iptables pokazują konfigurację SNAT i DNAT dla mapowania adresów prywatnych na publiczne. W przypadku mniejszej liczby komputerów niż adresów publicznych możliwe jest podłączenie ich bezpośrednio do switcha z przypisaniem publicznych IP bez konieczności serwera DHCP.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA