Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Ubuntu Server 11.04 als Router mit dnsmasq betreiben

Mitglied: copas1987

copas1987 (Level 1) - Jetzt verbinden

04.09.2011, aktualisiert 18.10.2012, 7204 Aufrufe, 8 Kommentare

Ich möchte einen Ubuntu Server als Router einrichten.
Dieser Server soll als VM in Virtual Box laufen er besitzt zwei Netzwerkkarten
An eth0 soll über Netzwerkbrücke das externe Netz hängen.
An eth1 sollte das Interne VM Netzwerk hängen mit Windows und Linux Clients angebunden sein und das Netz über DHCP vom Ubuntu Server beziehen.
Diese Clients sollen das also Internet aus dem externen Netz beziehen, jedoch sollte alles andere,
aus dem externen Netz, komplett vom Rest abgeschirmt sein so das ich in später Zukunft den DHCP Server des
DSL Routers wieder aktivieren kann, ohne das sich dann beide DHCP Server stören.

Hab meine Vorstellung mal aufgezeichnet:


1997adfb4fe323d2cbbfd7567b85326d - Klicke auf das Bild, um es zu vergrößern


Da ich mich mit dem Ubuntu Server leider nicht richtig auskennen könntet, ihr mir vieleicht zeigen wie ich das Netzwerk mit dem DHCP Server richtig konfiguriere.

Habt Verständnis wenn das ganze nicht so geht wie ich mir das Vorstelle, bin noch in der Ausbildung und möchte mir in meiner Freizeit etwas Wissen
über Unix und Netzwerktechnik aneignen.

Über eine vernüftige Antwort würde ich mich freuen
Mitglied: Lochkartenstanzer
04.09.2011, aktualisiert 18.10.2012
Geht es Dir nur darum, mit clients in einem abgeschirmten "LAN" zu experimentieren, oder darum das routing auf einer linux-Kiste auszuprobieren?

Im ersteren Fall nimmst Du einfach nur ein NAT-NIC bei der virtualbox und schon ist das exteren Netz vom internen abgeschirmt. und das interne bezieht sein DHCP vom Virtualbox-Host und nciht vom DSL-Router.

Im letzteren Fall solltest Du vielleicht Routing mit 2 Netzwerkkarten unter Windows u. Linux von aqui durchackern.

Ansonten könntest Du es auch mit einer google-Suche versuchen.

lks
Bitte warten ..
Mitglied: kingkong
04.09.2011 um 18:37 Uhr
Auch kein Hallo,

grundsätzlich gibts da bessere Alternativen wie z.B. m0n0wall oder pfsense, die sich ebenfalls virtuell betreiben lassen. Scheinbar soll das aber ein "Spielprojekt" sein, um das Routing etc. von Ubuntu Server zu testen, richtig? Kennst Du Dich denn ansonsten mit Firewall-Regeln und ähnlichem aus? Denn das ist, wie ich finde, durchaus von Nöten, wenn Du Erfolg haben willst. Wenn dieses Wissen nicht vorhanden ist, dann versuchs am besten erstmal mit einem voreingestellten Router-OS à la m0n0wall / pfsense.

Übrigens sollte eigentlich kein Router DHCP-Pakete über Netzgrenzen hinweg routen - d.h., das dürfte bei Dir gar nicht passieren (und wenn es doch passiert, dann stimmt was nicht )
Bitte warten ..
Mitglied: Lochkartenstanzer
04.09.2011 um 20:51 Uhr
Zitat von kingkong:
Übrigens sollte eigentlich kein Router DHCP-Pakete über Netzgrenzen hinweg routen - d.h., das dürfte bei Dir gar
nicht passieren (und wenn es doch passiert, dann stimmt was nicht )

Hi,

Achtung: Es gibt Router/L3-Switche, die als DHCP-Proxy agieren (können). Da wird der Request und auch die Antowrt weitergeleitet.

lks
Bitte warten ..
Mitglied: kingkong
05.09.2011 um 19:44 Uhr
Ok, das stimmt. Aber ein normaler Ubuntu-Server tut sowas eigentlich nicht - zumindest meines Wissens.
Bitte warten ..
Mitglied: Lochkartenstanzer
05.09.2011 um 20:56 Uhr
Der Ubuntu Server kann sowas auch tun. - Wenn man ihm sagt, daß er es tun soll.
Bitte warten ..
Mitglied: copas1987
05.09.2011 um 21:19 Uhr
Hi,

danke für eure Antworten hat funktioniert, muste die Weiterleitung noch einrichten.

Dafür habe ich folgende Regeln festgelegt :

>sudo iptables -A FORWARD -o eth0 -i eth1 -s 10.0.0.0/24 -m conntrack --ctstate NEW -j ACCEPT ( erlaubt weiterleiten von Paketen)
>sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT (einmal zugelassene Verbindungen dauerhaft Akzeptiren)
>sudo iptables -A POSTROUTING -t nat -j MASQUERADE (aktiviert die Adressumsetzung )

Da die Einstellung nach dem Neustart wieder verloren gehen muss ich das ganze sichern :

>sudo iptables-save | sudo tee /etc/iptables.sav

und den verweis in in /etc/rc.local über exit 0 eintragen:

>iptables-restore < /etc/iptables.sav

Jetzt das Routing zwichen den Gateways einrichten:

>sudo sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"

und noch diese beiden Zeilen in /etc/sysctl.conf einfügen

net.ipv4.conf.default.forwarding=1
net.ipv4.conf.all.forwarding=1
Bitte warten ..
Mitglied: kingkong
05.09.2011 um 23:01 Uhr
Ja, er kann es - darauf bezog sich aber mein Wort "normal". Denn diese Funktionalität verorte ich nicht mehr unter "normal". Aber mag sein, dass "man" das anders sieht
Bitte warten ..
Mitglied: Lochkartenstanzer
06.09.2011 um 09:00 Uhr
In diesem Fall verstehe ich "normal" so, daß es mit Hilfe des Standardrepositories und der Anpassung der Config funktioniert. "Nicht normal" wäre für mch, wenn ich erst woanders mir patches oder Software suchen müßte, also von "third-parties", die erst die funktionalität bietet.
Bitte warten ..
Ähnliche Inhalte
Firewall

Firewall für kleinen Betreib gesucht

gelöst Frage von MacLifeFirewall4 Kommentare

Moin moin, ich suche für unseren Betreib eine Firewall, die nicht all zu kompliziert ist. Wir benötigen VPN für ...

DNS

Windows Server DNS Forward zu Dnsmasq

Frage von hitman22DNS6 Kommentare

Hallo, ich habe mir zu Hause ein Netzwerk aufgebaut mit einer AD und möchte vom Windows DNS eine Weiterleitung ...

DNS

Selektiver DNS Server (dnsmasq?) mit dns4me Konfiguration

Frage von carl7nDNS

Hallo, ich habe mich nun eine ganze Weile mit dnsmasq beschäftigt, aber bekomme es einfach nicht so konfiguriert, wie ...

Linux Tools

Iptables und dnsmasq binary für busybox compilieren (raspi3)

Frage von aif-getLinux Tools2 Kommentare

Hallo, habe einen raspberry pi3 vom kollegen ausgeliehen, möchte da eigentlich nichts am kernel umschreiben, aber trotzdem gern die ...

Neue Wissensbeiträge
Windows Server

Zähe Update-Installation auf Windows Server 2016

Information von kgborn vor 11 StundenWindows Server1 Kommentar

Mir sind in der Vergangenheit immer wieder Beschwerden von Admins unter die Augen gekommen, die sich über die doch ...

Humor (lol)
Turnschuhe per Firmware lahmlegen
Information von Henere vor 13 StundenHumor (lol)3 Kommentare

Und was kommt demnächst ? Bekomme ich kein Klopapier mehr, weil der Spender einem DDOS unterliegt ? :-) Ich ...

Sicherheit

Sicherheitsrisiko in WinRAR und Co. durch Schwachstelle in UNACEV2.DLL

Information von kgborn vor 17 StundenSicherheit

In der seit 2005 nicht mehr aktualisierten Bibliothek UNACEV2.DLL gibt es eine Path-Traversal-Schwachstelle. Diese ermöglicht es, bei ACE-Archiven Dateien ...

Internet

CDU Propaganda: Urheberschutz im Internet - Ende des digitalen Wild-West

Information von Frank vor 1 TagInternet4 Kommentare

Hallo Administratoren, aus einem Kommentar heraus habe ich folgenden Beiträge von Herr Sven Schulze und Axel Voss (beide CDU ...

Heiß diskutierte Inhalte
Hardware
Frage an Kenner von 5,25 Zoll Laufwerken
Frage von DerWoWussteHardware43 Kommentare

Moin Kollegen. Hier wird gerade im Archiv gewühlt und 5,25 Zoll Disketten ("2S/HD", 96TPI) sollen eingelesen werden. Ich habe ...

Datenbanken
PHP Fatal error: Uncaught Error: Call to undefined function oci connect
gelöst Frage von PlanitecXDatenbanken22 Kommentare

Hallo Zusammen, ich sitze seit Tagen am Problem das ich keine PHP Anwendung mit Anbindung zu Oracle zum laufen ...

Hardware
PC im Selbstbau, Workstation, mittelklasse Gaming
gelöst Frage von MrRobot1997Hardware21 Kommentare

Hallöchen Leute, ich bin seit einigen Jahren leider nicht mehr wirklich im Bild, wenn es um die Hardware und ...

Windows Server
User auf Server Install-Rechte geben
gelöst Frage von killtecWindows Server17 Kommentare

Hi, ich möchte auf mehreren W2016 Servern einem bestimmten User das Recht zum Installieren von Programmen geben. Er soll ...