Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Ubuntu Server 11.04 als Router mit dnsmasq betreiben

Mitglied: copas1987

copas1987 (Level 1) - Jetzt verbinden

04.09.2011, aktualisiert 18.10.2012, 7128 Aufrufe, 8 Kommentare

Ich möchte einen Ubuntu Server als Router einrichten.
Dieser Server soll als VM in Virtual Box laufen er besitzt zwei Netzwerkkarten
An eth0 soll über Netzwerkbrücke das externe Netz hängen.
An eth1 sollte das Interne VM Netzwerk hängen mit Windows und Linux Clients angebunden sein und das Netz über DHCP vom Ubuntu Server beziehen.
Diese Clients sollen das also Internet aus dem externen Netz beziehen, jedoch sollte alles andere,
aus dem externen Netz, komplett vom Rest abgeschirmt sein so das ich in später Zukunft den DHCP Server des
DSL Routers wieder aktivieren kann, ohne das sich dann beide DHCP Server stören.

Hab meine Vorstellung mal aufgezeichnet:


1997adfb4fe323d2cbbfd7567b85326d - Klicke auf das Bild, um es zu vergrößern


Da ich mich mit dem Ubuntu Server leider nicht richtig auskennen könntet, ihr mir vieleicht zeigen wie ich das Netzwerk mit dem DHCP Server richtig konfiguriere.

Habt Verständnis wenn das ganze nicht so geht wie ich mir das Vorstelle, bin noch in der Ausbildung und möchte mir in meiner Freizeit etwas Wissen
über Unix und Netzwerktechnik aneignen.

Über eine vernüftige Antwort würde ich mich freuen
Mitglied: Lochkartenstanzer
04.09.2011, aktualisiert 18.10.2012
Geht es Dir nur darum, mit clients in einem abgeschirmten "LAN" zu experimentieren, oder darum das routing auf einer linux-Kiste auszuprobieren?

Im ersteren Fall nimmst Du einfach nur ein NAT-NIC bei der virtualbox und schon ist das exteren Netz vom internen abgeschirmt. und das interne bezieht sein DHCP vom Virtualbox-Host und nciht vom DSL-Router.

Im letzteren Fall solltest Du vielleicht Routing mit 2 Netzwerkkarten unter Windows u. Linux von aqui durchackern.

Ansonten könntest Du es auch mit einer google-Suche versuchen.

lks
Bitte warten ..
Mitglied: kingkong
04.09.2011 um 18:37 Uhr
Auch kein Hallo,

grundsätzlich gibts da bessere Alternativen wie z.B. m0n0wall oder pfsense, die sich ebenfalls virtuell betreiben lassen. Scheinbar soll das aber ein "Spielprojekt" sein, um das Routing etc. von Ubuntu Server zu testen, richtig? Kennst Du Dich denn ansonsten mit Firewall-Regeln und ähnlichem aus? Denn das ist, wie ich finde, durchaus von Nöten, wenn Du Erfolg haben willst. Wenn dieses Wissen nicht vorhanden ist, dann versuchs am besten erstmal mit einem voreingestellten Router-OS à la m0n0wall / pfsense.

Übrigens sollte eigentlich kein Router DHCP-Pakete über Netzgrenzen hinweg routen - d.h., das dürfte bei Dir gar nicht passieren (und wenn es doch passiert, dann stimmt was nicht )
Bitte warten ..
Mitglied: Lochkartenstanzer
04.09.2011 um 20:51 Uhr
Zitat von kingkong:
Übrigens sollte eigentlich kein Router DHCP-Pakete über Netzgrenzen hinweg routen - d.h., das dürfte bei Dir gar
nicht passieren (und wenn es doch passiert, dann stimmt was nicht )

Hi,

Achtung: Es gibt Router/L3-Switche, die als DHCP-Proxy agieren (können). Da wird der Request und auch die Antowrt weitergeleitet.

lks
Bitte warten ..
Mitglied: kingkong
05.09.2011 um 19:44 Uhr
Ok, das stimmt. Aber ein normaler Ubuntu-Server tut sowas eigentlich nicht - zumindest meines Wissens.
Bitte warten ..
Mitglied: Lochkartenstanzer
05.09.2011 um 20:56 Uhr
Der Ubuntu Server kann sowas auch tun. - Wenn man ihm sagt, daß er es tun soll.
Bitte warten ..
Mitglied: copas1987
05.09.2011 um 21:19 Uhr
Hi,

danke für eure Antworten hat funktioniert, muste die Weiterleitung noch einrichten.

Dafür habe ich folgende Regeln festgelegt :

>sudo iptables -A FORWARD -o eth0 -i eth1 -s 10.0.0.0/24 -m conntrack --ctstate NEW -j ACCEPT ( erlaubt weiterleiten von Paketen)
>sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT (einmal zugelassene Verbindungen dauerhaft Akzeptiren)
>sudo iptables -A POSTROUTING -t nat -j MASQUERADE (aktiviert die Adressumsetzung )

Da die Einstellung nach dem Neustart wieder verloren gehen muss ich das ganze sichern :

>sudo iptables-save | sudo tee /etc/iptables.sav

und den verweis in in /etc/rc.local über exit 0 eintragen:

>iptables-restore < /etc/iptables.sav

Jetzt das Routing zwichen den Gateways einrichten:

>sudo sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"

und noch diese beiden Zeilen in /etc/sysctl.conf einfügen

net.ipv4.conf.default.forwarding=1
net.ipv4.conf.all.forwarding=1
Bitte warten ..
Mitglied: kingkong
05.09.2011 um 23:01 Uhr
Ja, er kann es - darauf bezog sich aber mein Wort "normal". Denn diese Funktionalität verorte ich nicht mehr unter "normal". Aber mag sein, dass "man" das anders sieht
Bitte warten ..
Mitglied: Lochkartenstanzer
06.09.2011 um 09:00 Uhr
In diesem Fall verstehe ich "normal" so, daß es mit Hilfe des Standardrepositories und der Anpassung der Config funktioniert. "Nicht normal" wäre für mch, wenn ich erst woanders mir patches oder Software suchen müßte, also von "third-parties", die erst die funktionalität bietet.
Bitte warten ..
Ähnliche Inhalte
DNS
Windows Server DNS Forward zu Dnsmasq
Frage von hitman22DNS6 Kommentare

Hallo, ich habe mir zu Hause ein Netzwerk aufgebaut mit einer AD und möchte vom Windows DNS eine Weiterleitung ...

Router & Routing

Zwei Router an einem Glasfaseranschluß betreiben?

Frage von Mr.HeisenbergRouter & Routing7 Kommentare

Hallo zusammen, ich nutze einen Anschluss der Deutschen Glasfaser (Dual Stack Lite) Ipv6. Mein Glasfaser Router vom Provider beschränkt ...

DNS

Selektiver DNS Server (dnsmasq?) mit dns4me Konfiguration

Frage von carl7nDNS

Hallo, ich habe mich nun eine ganze Weile mit dnsmasq beschäftigt, aber bekomme es einfach nicht so konfiguriert, wie ...

Linux Netzwerk

Freeradius Server ohne Zertifikate betreiben

Frage von HenkamLinux Netzwerk4 Kommentare

Hallo an Alle, nach langer Zeit stehe ich mal wieder vor einem Problem. Auf der Basis von Suse 12.2 ...

Neue Wissensbeiträge
Google Android

Googles "Android Enterprise Recommended" für Unternehmen

Information von kgborn vor 6 StundenGoogle Android3 Kommentare

Hier eine Information, die für Administratoren und Verantwortliche in Unternehmen, die für die Beschaffung und das Rollout von Android-Geräten ...

Sicherheit

Intel gibt neue Spectre V2-Microcode-Updates frei (20.02.2018)

Information von kgborn vor 7 StundenSicherheit

Intel hat zum 20. Februar 2018 weitere Microcode-Updates für OEMs freigegeben, um Systeme mit neueren Prozessoren gegen die Spectre ...

Microsoft
ARD-Doku - Das Microsoft Dilemma
Tipp von Knorkator vor 10 StundenMicrosoft3 Kommentare

Hallo zusammen, vor einigen Tagen lief in der ARD u.a. Reportage. Das Youtube Video dazu dürfte länger verfügbar sein. ...

Windows 10

Neue Sicherheitslücke in Windows 10 (Version 1709) durch Google öffentlich geworden

Information von kgborn vor 1 TagWindows 10

Vor ein paar Tagen haben Googles Sicherheitsforscher vom Projekt Zero eine Sicherheitslücke im Edge-Browser publiziert. Jetzt wurde eine weitere ...

Heiß diskutierte Inhalte
Windows Server
AD DS findet Domäne nicht, behebbar?
Frage von schapitzWindows Server39 Kommentare

Guten Tag, ich habe bei einem Kunden ein Problem mit den AD DS. Umgebung ist folgende: Windows Server 2016 ...

Router & Routing
LANCOM VPN CLIENT einrichten
Frage von Finchen961988Router & Routing27 Kommentare

Hallo, ich habe ein Problem und hoffe ihr könnt mir helfen, wir haben einen Kunden der hat einen Speedport ...

Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing19 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

Switche und Hubs
Cisco SG350X-48 AdminIP in anderes VLAN
Frage von lcer00Switche und Hubs14 Kommentare

Hallo zusammen, ich habe ein Problem mir einem Cisco SG350X-48 bei der Erstinstallation wurde eine IP 192.168.0.254 (Default VLAN ...