Mögliches Routingproblem

#0
24.11.2004, 18:01
...neu hier

Beiträge: 4
#1 Hi,

ich habe folgendes Problem

Scenario:

Linux-Router (Debian) verbunden mit Provider, hat 3 NICs. Eine ist
externes Interface, 2 sind intern. Der Provider vergibt statische
IPs. Davon stehen über 20 zur Verfügung.

An einem internen ist ein LAN angeschlossen mit NAT. Am anderen
sollen Rechner angeschlossen werden die eine !externe! IP bekommen
können. Die Rechner müssen hinter dem Router sitzen wegen
Trafficmessung.

Frage:

Kann man das mit Ethernet-Bridging lösen? Oder gibt es andere
Möglichkeiten?

Mark
Seitenanfang Seitenende
24.11.2004, 20:40
Member
Avatar Xeper

Beiträge: 5291
#2 Bis jetzt seh ich da noch kein Problem, du vergibst einfach die Adressen mit dhcpd und richtest per iptables die entsprechenden Forward rules ein.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
25.11.2004, 12:22
...neu hier

Themenstarter

Beiträge: 4
#3 Doch, es gibt ein Problem. Der Rechner soll komplett von außen erreichbar sein und nicht nur einzelne Ports. Also müsste das ein Layer drunter laufen.

Mark
Seitenanfang Seitenende
25.11.2004, 14:11
Member
Avatar Xeper

Beiträge: 5291
#4 Ne du da hast nen Denkfehler, der ist ja so komplett von außen erreichbar - hat doch ne eigene public IP ;)
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
25.11.2004, 14:49
...neu hier

Themenstarter

Beiträge: 4
#5 Hmn, mag sein dass ich da nen Denkfehler hab. Nur vielleicht drücke ich mich auch schlecht aus. Ich probiere das nochmal.

______
| ISP |
-------
|
__|_____ __________
| Router | --- | Rechner 1 |
--------- ------------
|
___|________
|LAN mit NAT |
-------------

Rechner 1 soll neben dem Router auch eine Public IP bekommen, genauso wie der Router.
Ich denke mal jetzt werde ich merken ob ich nen Denkfehler habe.
Vielleicht versteht man mich jetzt besser ;)

Mark
Dieser Beitrag wurde am 25.11.2004 um 14:52 Uhr von yummycandy editiert.
Seitenanfang Seitenende
25.11.2004, 14:52
...neu hier

Themenstarter

Beiträge: 4
#6 naja sieht nicht wirklich toll aus.
Seitenanfang Seitenende
25.11.2004, 22:31
Member
Avatar Xeper

Beiträge: 5291
#7 Ja und dazu kann ich nur sagen dafür reicht eine ganz normale FORWARD Regel für iptables, da brauchst nix auf hardware Ebene zu machen - es sei denn du willst das unbedingt.
__________
E-Mail: therion at ninth-art dot de
IRC: megatherion @ Freenode
Seitenanfang Seitenende
30.11.2004, 08:02
Member
Avatar Emba

Beiträge: 907
#8 @yummy

bei deiner beschreibung oben ist es nicht möglich, dem rechner1 neben dem router noch eine weitere externe IP zu geben (ISP beschränkt dies bei dir)

wie xeper sagt: DNAT und forwarding

greez
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: