Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Ubuntu Server 11.04 als Router mit dnsmasq betreiben

Mitglied: copas1987

copas1987 (Level 1) - Jetzt verbinden

04.09.2011, aktualisiert 18.10.2012, 7157 Aufrufe, 8 Kommentare

Ich möchte einen Ubuntu Server als Router einrichten.
Dieser Server soll als VM in Virtual Box laufen er besitzt zwei Netzwerkkarten
An eth0 soll über Netzwerkbrücke das externe Netz hängen.
An eth1 sollte das Interne VM Netzwerk hängen mit Windows und Linux Clients angebunden sein und das Netz über DHCP vom Ubuntu Server beziehen.
Diese Clients sollen das also Internet aus dem externen Netz beziehen, jedoch sollte alles andere,
aus dem externen Netz, komplett vom Rest abgeschirmt sein so das ich in später Zukunft den DHCP Server des
DSL Routers wieder aktivieren kann, ohne das sich dann beide DHCP Server stören.

Hab meine Vorstellung mal aufgezeichnet:


1997adfb4fe323d2cbbfd7567b85326d - Klicke auf das Bild, um es zu vergrößern


Da ich mich mit dem Ubuntu Server leider nicht richtig auskennen könntet, ihr mir vieleicht zeigen wie ich das Netzwerk mit dem DHCP Server richtig konfiguriere.

Habt Verständnis wenn das ganze nicht so geht wie ich mir das Vorstelle, bin noch in der Ausbildung und möchte mir in meiner Freizeit etwas Wissen
über Unix und Netzwerktechnik aneignen.

Über eine vernüftige Antwort würde ich mich freuen
Mitglied: Lochkartenstanzer
04.09.2011, aktualisiert 18.10.2012
Geht es Dir nur darum, mit clients in einem abgeschirmten "LAN" zu experimentieren, oder darum das routing auf einer linux-Kiste auszuprobieren?

Im ersteren Fall nimmst Du einfach nur ein NAT-NIC bei der virtualbox und schon ist das exteren Netz vom internen abgeschirmt. und das interne bezieht sein DHCP vom Virtualbox-Host und nciht vom DSL-Router.

Im letzteren Fall solltest Du vielleicht Routing mit 2 Netzwerkkarten unter Windows u. Linux von aqui durchackern.

Ansonten könntest Du es auch mit einer google-Suche versuchen.

lks
Bitte warten ..
Mitglied: kingkong
04.09.2011 um 18:37 Uhr
Auch kein Hallo,

grundsätzlich gibts da bessere Alternativen wie z.B. m0n0wall oder pfsense, die sich ebenfalls virtuell betreiben lassen. Scheinbar soll das aber ein "Spielprojekt" sein, um das Routing etc. von Ubuntu Server zu testen, richtig? Kennst Du Dich denn ansonsten mit Firewall-Regeln und ähnlichem aus? Denn das ist, wie ich finde, durchaus von Nöten, wenn Du Erfolg haben willst. Wenn dieses Wissen nicht vorhanden ist, dann versuchs am besten erstmal mit einem voreingestellten Router-OS à la m0n0wall / pfsense.

Übrigens sollte eigentlich kein Router DHCP-Pakete über Netzgrenzen hinweg routen - d.h., das dürfte bei Dir gar nicht passieren (und wenn es doch passiert, dann stimmt was nicht )
Bitte warten ..
Mitglied: Lochkartenstanzer
04.09.2011 um 20:51 Uhr
Zitat von kingkong:
Übrigens sollte eigentlich kein Router DHCP-Pakete über Netzgrenzen hinweg routen - d.h., das dürfte bei Dir gar
nicht passieren (und wenn es doch passiert, dann stimmt was nicht )

Hi,

Achtung: Es gibt Router/L3-Switche, die als DHCP-Proxy agieren (können). Da wird der Request und auch die Antowrt weitergeleitet.

lks
Bitte warten ..
Mitglied: kingkong
05.09.2011 um 19:44 Uhr
Ok, das stimmt. Aber ein normaler Ubuntu-Server tut sowas eigentlich nicht - zumindest meines Wissens.
Bitte warten ..
Mitglied: Lochkartenstanzer
05.09.2011 um 20:56 Uhr
Der Ubuntu Server kann sowas auch tun. - Wenn man ihm sagt, daß er es tun soll.
Bitte warten ..
Mitglied: copas1987
05.09.2011 um 21:19 Uhr
Hi,

danke für eure Antworten hat funktioniert, muste die Weiterleitung noch einrichten.

Dafür habe ich folgende Regeln festgelegt :

>sudo iptables -A FORWARD -o eth0 -i eth1 -s 10.0.0.0/24 -m conntrack --ctstate NEW -j ACCEPT ( erlaubt weiterleiten von Paketen)
>sudo iptables -A FORWARD -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT (einmal zugelassene Verbindungen dauerhaft Akzeptiren)
>sudo iptables -A POSTROUTING -t nat -j MASQUERADE (aktiviert die Adressumsetzung )

Da die Einstellung nach dem Neustart wieder verloren gehen muss ich das ganze sichern :

>sudo iptables-save | sudo tee /etc/iptables.sav

und den verweis in in /etc/rc.local über exit 0 eintragen:

>iptables-restore < /etc/iptables.sav

Jetzt das Routing zwichen den Gateways einrichten:

>sudo sh -c "echo 1 > /proc/sys/net/ipv4/ip_forward"

und noch diese beiden Zeilen in /etc/sysctl.conf einfügen

net.ipv4.conf.default.forwarding=1
net.ipv4.conf.all.forwarding=1
Bitte warten ..
Mitglied: kingkong
05.09.2011 um 23:01 Uhr
Ja, er kann es - darauf bezog sich aber mein Wort "normal". Denn diese Funktionalität verorte ich nicht mehr unter "normal". Aber mag sein, dass "man" das anders sieht
Bitte warten ..
Mitglied: Lochkartenstanzer
06.09.2011 um 09:00 Uhr
In diesem Fall verstehe ich "normal" so, daß es mit Hilfe des Standardrepositories und der Anpassung der Config funktioniert. "Nicht normal" wäre für mch, wenn ich erst woanders mir patches oder Software suchen müßte, also von "third-parties", die erst die funktionalität bietet.
Bitte warten ..
Ähnliche Inhalte
DNS
Windows Server DNS Forward zu Dnsmasq
Frage von hitman22DNS6 Kommentare

Hallo, ich habe mir zu Hause ein Netzwerk aufgebaut mit einer AD und möchte vom Windows DNS eine Weiterleitung ...

Router & Routing

Zwei Router an einem Glasfaseranschluß betreiben?

Frage von Mr.HeisenbergRouter & Routing7 Kommentare

Hallo zusammen, ich nutze einen Anschluss der Deutschen Glasfaser (Dual Stack Lite) Ipv6. Mein Glasfaser Router vom Provider beschränkt ...

DNS

Selektiver DNS Server (dnsmasq?) mit dns4me Konfiguration

Frage von carl7nDNS

Hallo, ich habe mich nun eine ganze Weile mit dnsmasq beschäftigt, aber bekomme es einfach nicht so konfiguriert, wie ...

LAN, WAN, Wireless

Betreiben eines 3Webgates zugleich mit einem WLAN-Router über Festnetz

Frage von andy4484LAN, WAN, Wireless1 Kommentar

Hallo Ich hab bei mir zuhause einen Standard Festnetz Internet-Anschluss über Modem und WLAN-Router. (TP-Link) Zeitgleich benutze ich ein ...

Neue Wissensbeiträge
Verschlüsselung & Zertifikate
Meine Wissenssammlung zu Bitlocker
Erfahrungsbericht von DerWoWusste vor 20 StundenVerschlüsselung & Zertifikate2 Kommentare

Die Motivation für diesen Beitrag waren die vielen Posts rund um dieses Thema, die deutlich machen, wie viele Einzelaspekte ...

E-Mail
Email-Apps und Verhalten bei Pop3
Erfahrungsbericht von kfranzk vor 2 TagenE-Mail11 Kommentare

Hallo Freunde, da mir mein diesbezüglicher Faden als gelöst markiert wurde, muss ich hier neu aufsetzen. Ich arbeite bewusst ...

Hyper-V

Optimiertes Ubuntu per Microsoft Hyper-V-Schnellerstellung verfügbar

Anleitung von Frank vor 2 TagenHyper-V1 Kommentar

Für Microsofts Virtualisierungssoftware Hyper-V ist ab sofort auch ein optimiertes Ubuntu 18.04.1 LTS verfügbar. In der "Hyper-V-Schnellerstellung" App, die ...

Sicherheits-Tools

Trend Micro WorryFree Business Security (WFBS) 10 - neuer Patch 1470 verfügbar

Tipp von VGem-e vor 3 TagenSicherheits-Tools2 Kommentare

Servus, mal sehen, ob mit Patch 1470, zu finden unter dann die angeblich fehlerhafte Funktion, die unter W10 im ...

Heiß diskutierte Inhalte
Datenschutz
Gilt ein Ransomware-Befall als Datenpanne nach DSGVO?
Frage von MOS6581Datenschutz17 Kommentare

Moin Kollegen, wenn sich jemand Ransomware einfängt und dadurch bspw. Kundendaten verschlüsselt werden; gilt dies dann als meldepflichtige Datenpanne ...

Hardware
Sophos SG135 - Routing
Frage von Xaero1982Hardware15 Kommentare

Moin Zusammen, ich ersetze gerade nen alten Cisco DualWAN Router durch eine SG 135. Ich muss bestimmte Ziele über ...

Netzwerke
Hilfe bei der Planung meines Heimnetzwerks
Frage von DHD082Netzwerke15 Kommentare

Hallo zusammen, wir bauen gerade ein Einfamilienhaus, welches ich mit einem Heimnetzwerk ausstatten möchte. Da ich zwar auch in ...

Tipps & Tricks
Nagstamon und PRTG Monitoring
Frage von Der.ITlerTipps & Tricks13 Kommentare

Hallo Ihr, heute am Sonntag bin ich mal früh aufgestanden um mich mit dem Problem von Gestern zu beschäftigen. ...