[ tomgag @ 15.04.2005. 09:51 ] @
Vec sam postavio pitanje oko podesavanja na drugom frumu
http://www.elitesecurity.org/tema/109535/0#712777

posle toga sam pregledao dosta foruma i shvatio da nisam dobro opisao problem, pa c sada da ga dopunim sa konkretnijim podacima

linux SuSe 9.2 je u pitanju imam dve mrezne prva (eth1) je povezana sa drugom masinom koja ima windows xp i ona radi druga (eth0) je kartica povezana sa AP pheenet 118c+ i koristi dhcp
Za konekciju je potrebno podesiti vpn . U windowsu radi konekcija i koristim adresu 10.10.100.1 kao host name properties od xp konekcije izgleda ovako

Code:
 pre konekcije
      
      
      
    Password:
linux1:~ # ifconfig
]eth0      Link encap:Ethernet  HWaddr 00:0E:A6:54:CE:61
          inet addr:10.10.102.117  Bcast:10.10.102.255  Mask:255.255.255.0
          inet6 addr: fe80::20e:a6ff:fe54:ce61/64 Scope:Link
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:41 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:7590 (7.4 Kb)  TX bytes:1206 (1.1 Kb)
          Interrupt:5 Base address:0x4000

eth1      Link encap:Ethernet  HWaddr 00:0E:A6:54:D6:54
          inet addr:192.168.56.1  Bcast:192.168.56.255  Mask:255.255.255.0
          inet6 addr: fe80::20e:a6ff:fe54:d654/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:612 (612.0 b)
          Interrupt:5 Memory:d5000000-0

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:80 errors:0 dropped:0 overruns:0 frame:0
          TX packets:80 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5216 (5.0 Kb)  TX bytes:5216 (5.0 Kb)

linux1:~ # route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.10.100.1     *               255.255.255.255 UH    0      0        0 eth0
10.10.102.0     *               255.255.255.0   U     0      0        0 eth0
192.168.56.0    *               255.255.255.0   U     0      0        0 eth1
link-local      *               255.255.0.0     U     0      0        0 eth0
loopback        *               255.0.0.0       U     0      0        0 lo
default         10.10.100.1     0.0.0.0         UG    0      0        0 eth0
linux1:~ # posle konekcije
-bash: posle: command not found
linux1:~ # ifconfig
eth0      Link encap:Ethernet  HWaddr 00:0E:A6:54:CE:61
          inet addr:10.10.102.117  Bcast:10.10.102.255  Mask:255.255.255.0
          inet6 addr: fe80::20e:a6ff:fe54:ce61/64 Scope:Link
          UP BROADCAST NOTRAILERS RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:105 errors:0 dropped:0 overruns:0 frame:0
          TX packets:40 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:17078 (16.6 Kb)  TX bytes:3535 (3.4 Kb)
          Interrupt:5 Base address:0x4000

eth1      Link encap:Ethernet  HWaddr 00:0E:A6:54:D6:54
          inet addr:192.168.56.1  Bcast:192.168.56.255  Mask:255.255.255.0
          inet6 addr: fe80::20e:a6ff:fe54:d654/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 b)  TX bytes:612 (612.0 b)
          Interrupt:5 Memory:d5000000-0

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:80 errors:0 dropped:0 overruns:0 frame:0
          TX packets:80 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:5216 (5.0 Kb)  TX bytes:5216 (5.0 Kb)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:213.244.230.221  P-t-P:213.244.228.46  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:996  Metric:1
          RX packets:8 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:104 (104.0 b)  TX bytes:122 (122.0 b)

linux1:~ # route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
10.10.100.1     *               255.255.255.255 UH    0      0        0 eth0
213.244.228.46  *               255.255.255.255 UH    0      0        0 ppp0
10.10.102.0     *               255.255.255.0   U     0      0        0 eth0
192.168.56.0    *               255.255.255.0   U     0      0        0 eth1
link-local      *               255.255.0.0     U     0      0        0 eth0
loopback        *               255.0.0.0       U     0      0        0 lo
default         *               0.0.0.0         U     0      0        0 ppp0
linux1:~ #                                           



Pokusao sam da posim ruting po uputsvima iz drugih tema ali nisam uspeo

probao sam route -add default gw 10.10.100.1 ppp0 i isto to sa adresom 213.244.228.46


Moze li neko na osnovu ovih podataka da mi da smernice kako da podesim routing.



[ NiGhT-BlAdE @ 19.04.2005. 02:49 ] @
hmm pokushaj preko iptables da mu dash sledetje komande :)

!/bin/bash
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables --flush
iptables --table nat --flush
iptables --delete-chain
iptables --table nat --delete-chain

# Set up IP FORWARDing and Masquerading
iptables --table nat --append POSTROUTING --out-interface ppp0 -j MASQUERADE
iptables --append FORWARD --in-interface eth0 -j ACCEPT

ppp0 - Internet
eth0 - LAN mrezha/Klijenti
to bi trebalo da ti je podeshavanje svog interneta koji ide preko ppp0, tj definishesh da svi rachunari koji su povezani na eth0 budu redirektovani na internet preko ppp0 konekcije... pokushaj to ...
[ tomgag @ 20.04.2005. 09:47 ] @
Lokalna mreza mi je eth1 i imam samo jednog klijenta i nisam stigao jos do tog podesavanja ,pokusavam na mojoj masini da se konektujem na internet .eth1 sam sa ifdown eth1 iskljucio . Na adapter eth0 mi je zakacen wireless access point i preko njega bi trebalo da se konektujem preko pptp klijenta .Posle dosta citanja uspeo sam da se konektujem i ispise mi da je 128 bit stateful itd.
Po meni je greska u rutiranju ,kada uspostavim vezu tj podignem vpn tunel ili kako se vec kaze on skine default rutu na eth0 i doda ppp0 i koliko sam shvatio kroz ppp0 se podaci vracaju kroz eth0 i zbog toka mi za par sekundi prikaze da je poslao megabajte tj sa ifconfig vidim to sto sam rekao gore da podaci izlaze iz ppp0 a ulaze u eth0 i tako stvara neku vrstu povratne petlje ... Danas cu probati na debianu tj. na instaliranom knoppixu 3.8 od kompajliranja kernela sa podrskom sa mppe pa do instaliranja svega pa cu videti.
[ NiGhT-BlAdE @ 21.04.2005. 00:51 ] @
Aj pa javi ako uspesh .. ovo me interesuje :)
[ tomgag @ 09.05.2005. 17:47 ] @
Uspeo sam podesiti vpn konekciju ,uradio sam sledece
Prvo sam podesio rutu do servera preko eth0 sa route add 213.244.228.46 ,zatim sam pozvao konekciju sa pppd call "ime konekcije" , onda sam obrisao default rutu sa route del default i nakraju sam dodao sa route add default ppp0 podesio izlaz preko tunela .

Sad mi samo ostaje podesim klijenta na eth0 i scriptove za podizanje konekcije itd i firewall .
Sad sam na Slacku 10.1