staging.inyokaproject.org

2 netzwerkkarten und zwei gateways

Status: Gelöst | Ubuntu-Version: Kubuntu 8.04 (Hardy Heron)
Antworten |

marge

Anmeldungsdatum:
12. August 2008

Beiträge: Zähle...

hallo freunde!

ich bin erst seit kurzem auf kubuntu umgestiegen und habe ein netzwerktechnisches problem für welches ich einfach noch zu wenig überblick habe, um es alleine lösen zu können. daher bitte ich euch um unterstützung!

folgende situation: ich habe einen rechner, der über 2 netzwerkkarten verfügt (eth0, eth1). jede dieser netzwerkkarten hängt in einem eigenen netz: eth0 "direkt im internet" xxx.xxx.148.77 und geht über ein bestimmtes gateway xxx.xxx.148.254 (eigentlich DHCP, da sich die IP-adresse aber eigentlich nie ändert → als static IP address konfiguriert) und eth1 im "internen LAN" 10.3.15.12 und geht über das gateway 10.3.15.254 (DHCP IP address). im internen LAN kann man auf verschiedene network-storages zugreifen oder sich per SSH auf bestimmte rechner verbinden - das geht von außen (internet) natürlich nicht. leider geht vom internen netz aus aber nur http und https, d.h. nicht einmal IMAP-zugriff auf email-accounts ist möglich.

1. problem: wenn ich beide netzwerkkarten im knetworkmanager aktiviere, dann muss ich mich für ein default gateway entscheiden. d.h. ich kann jetzt entweder auf interne services zugreifen oder z.b. per thunderbird auf IMAP-accounts zugreifen; leider nicht beides!

2. problem: ich könnte prinzipiell, wenn das xxx.xxx.148.254 gateway aktiviert ist, auf den rechner von beliebigen plätzen auf der welt zugreifen. ich könnte z.b. eine SSH-verbindung herstellen. in der folge müsste ich dann aber auch auf die internen services zugreifen, z.b. per SSH auf andere rechner usw. das geht aber nicht, weil ich dafür das andere gateway bräuchte.

ad 1. problem: ich hätte gerne, dass ich vom rechner aus einerseits die internen services nützen kann (gateway 10.3.15.254) und andererseits aber auch bestimmte ports über gateway xxx.xxx.148.254 nutzen kann, für z.b. IMAP.

ad 2. problem: ich hätte gerne, dass ich von einem beliebigen rechner (über internet) auf den besagten rechner zugreifen kann, ich dann aber bei aufgebauter SSH-verbindung aber weiter zu den internen rechnern komme (entweder für bestimmte hosts und/oder ports, z.b. SSH).

Könntet ihr mir hier helfen? wie und wo muss ich was konfigurieren? bzw. ist das überhaupt möglich?

mfg marge

Dalai

Avatar von Dalai

Anmeldungsdatum:
16. Juni 2008

Beiträge: 2321

Wenn du die Netzwerkkarten direkt über die Datei /etc/network/interfaces konfigurierst, dann kannst du auch jeder Karte einen eigenen Gateway zuweisen. Siehe dazu auch das Wiki.

Die Datei kannst du mit jedem beliebigen Editor mit Root-Rechten bearbeiten.

MfG Dalai

marge

(Themenstarter)

Anmeldungsdatum:
12. August 2008

Beiträge: 5

hallo dalai,

danke für die antwort. ich kann das erst morgen ausprobieren.

aber ich denke mir jetzt schon eins: was passiert dann, wenn ich z.b. thunderbird starte und dann eine IMAP-verbindung aufbauen möchte - woher weiß er welches gateway bzw. welche eth er überhaupt verwenden soll? sendet er die pakete dann an beide NICs?

mfg marge

Dalai

Avatar von Dalai

Anmeldungsdatum:
16. Juni 2008

Beiträge: 2321

woher weiß er welches gateway bzw. welche eth er überhaupt verwenden soll? sendet er die pakete dann an beide NICs?

Ich denke mal: ja. Wenn der Servername noch unbekannt ist (weil noch nicht im DNS-Cache, z.B. weil der Rechner grade gestartet wurde), werden alle verfügbaren DNS-Server abgefragt. Wenn die interne Karte keinen hat (braucht sie ggf. nicht), dann wird dort auch keine Abfrage erfolgen. Dann geht er über die Karte raus, wo er den Namen auflösen konnte und einer passende Verbindung hat.

MfG Dalai

traxanos

Anmeldungsdatum:
31. Dezember 2006

Beiträge: 656

Man kann nicht 2 Gateway gleichzeitig als Default ansteuern!!!

marge

(Themenstarter)

Anmeldungsdatum:
12. August 2008

Beiträge: 5

hi schon wieder,

Wenn die interne Karte keinen hat (braucht sie ggf. nicht), dann wird dort auch keine Abfrage erfolgen. Dann geht er über die Karte raus, wo er den Namen auflösen konnte und einer passende Verbindung hat.

doch, doch, "leider" haben beide karten DNS-server. das interne netz ist für http zum herunterladen usw. auch noch dazu wesentlich schneller (da kann ich mit >1MB/sec laden), leider ist halt nur http und https freigeschalten. deswegen würde ich auch gern weiterhin über das "interne" netz (über http) runterladen. das andere netz soll wirklich nur für die im internen netz gesperrten ports (z.b. IMAP, POP3) und den zugang von außen dienen. deswegen wäre eine art port-selektive netwerkkarten-auswahl super.

aber gut, bevor ich jetzt noch lange herumrede ... ich probier das morgen aus und melde mich dann!

danke vorerst!!!

mfg marge

marge

(Themenstarter)

Anmeldungsdatum:
12. August 2008

Beiträge: 5

hallo traxanos,

habe ich befürchtet!

liegt die lösung in iptables?

ich habe vorher viel rumge-cuil-t und habe viele forwarding-sachen mit iptables gesehen. leider hab ich dabei nichts gefunden was irgendwie die gateway-adresse ins spiel bringt ...

mfg marge

marge

(Themenstarter)

Anmeldungsdatum:
12. August 2008

Beiträge: 5

hallo,

ich wollte nur sagen, dass ich das problem praktisch gelöst habe.

ich habe den knetworkmanager deaktiviert und den rest über /etc/network/interfaces konfiguriert.

dann habe ich mit dem befehl route die entsprechenden gateways für die verschiedenen subnetze konfiguriert.

den rest für das 8080-port-forwarding werde ich dann wohl über iptables lösen.

mfg marge

Antworten |