[LINUX:20219] Re: ip araligi ?? routing ?

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Ertugrul Komut (linux@gul.net.tr)
Date: Sat 07 Oct 2000 - 13:53:47 EEST


Merhaba,
NAT konusundaki cevaplarınız için teşekkürler..
benim asıl sorunum şu,

Leased-Line ile bağlı olan network'un iplerini artırmam gerekiyo.
16 IP bulunuyordu (Netmask: 255.255.255.240)
netmask: 255.255.255.224 yaparak IP sayısını 32 ye çıkardım. Bu leased-line için Router larak linux kullanıyorum karşılıklı. Onlarda bir sorun yok.
ana network e kadar gelebiliyor, Ana routerdan (cisco 1601) internete çıkma konusunda sıkıntı oluyor. Şöyleki,
IP ler 160 tan başlamakta, (160 network, 161 routerları)
161- 176 ya kadar olan ipler cisco router tarafından görülüyor ve çıkabiliyorlar, ama 176 dan yukarıdaki IP ye sahip makinalar çıkamıyor. Bu da 16 IP nin üstünün çıkamadığını göstermekte.
Cisco routing table da; 160 nolu netwrokun netmaskı 255.255.255.224 olarak belirlenmiş. route add konusunda bir sorun yok gibi gözüküyo.

Bir fikri olan varmı ?
Teşekkürler

>selamlar..

On Sat, 07 October 2000, Hakan Koseoglu wrote:

>
> Ertugrul Komut wrote:
> > Bu NAT konusunda bilgi verebilirmisiniz? nedir ne deðildir? nasyl kullanylyr?
> Network Adress translation olarak aciliyor uydurmuyorsam :-).
> Kullandiginiz router da destekleyebilir direk olarak veya linux'tan da
> yaptirabilirsiniz. IP masquerading diye de anildigi olur. Ipchains'in
> dokumanlarina goz atin. (Esasinda su aciklamam `coook` genel bi
> aciklama, bir cok anlamda da yanlis ama siz gene de ipchains'e goz atin,
> birkac howto okuyun.)\

ipmasquerading ve NAT gateway cihazlarinda yerel agda bulunan adresleri diger aglara acarken, IP numarasini farkli olarak gostermek amaciyla kullanilir. Masqueradingte, istemci IP si, di$ gateway'e (Default gaateway) bagli arabirimin IP si ile degistirilir. Kaynak portuda belirli bir port olarak atanir. Mesela Linux 61000 den baslayan port numaralarini bu is icin kullanir. Bu pakete cevap gelince hedef porta bakarak orijinal IP ve port bulunur. Paket bu arabirim/makineye gonderilir. NAT ise, kaynak IP'sini istendigi sekilde ayarlayip, gelen veya giden paketleri baska makine (arabirimlere) yonlendirmek avantajina sahiptir. Size lazim olan NAT. Bu isi en iyi IP-FILTER yapar. O da sanirim 2.4.x kernelde var, o da henuz beta. En iyisi FreeBSD kullanin. Ondaki biraz daha eski, tabii ki daha oturmus.
NAT kullanimi ile ilgili bir ornek verelim. Mesela tek bir reel IP'niz var. Bir web server (192.168.1.10), bir FTP server (192.168.1.11), 6666, 6667 ve 6668 portlarda 3 chat serveriniz (192.168.1.100..112) var. Gelen paketleri NAT kullanarak, web isteklerini 192.168.1.10'a, ftp isteklerini 192.168.111'e, 6666 porttan IRC isteklerini de ilgili makineye gonderebilirsiniz. Linux IP masquerading ile bu yapilamaz. Bazi NAT programlari mevcuttur tabiki.
 
Umarim bir fikir sahibi olmussunuzdur.

Saygi ve sevgiler..

_______________________________________________________________________

Free Unlimited Internet Access! Try it now!
http://www.zdnet.com/downloads/altavista/index.html

_______________________________________________________________________

 
 Listeden cikmak icin:
          unsub linux
 mesajini listeci@bilkent.edu.tr adresine gonderiniz.
   Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
 Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html
 Liste arsivinin adresi: http://listweb.bilkent.edu.tr/

---------- Original Message ------------------------
From: Serdar KOYLU <skoylu@altavista.com>
Reply-To: linux@listweb.bilkent.edu.tr
Date: Sat, 7 Oct 2000 13:25:58 +0300 (EEST)

selamlar..

On Sat, 07 October 2000, Hakan Koseoglu wrote:

>
> Ertugrul Komut wrote:
> > Bu NAT konusunda bilgi verebilirmisiniz? nedir ne de&#240;ildir? nasyl kullanylyr?
> Network Adress translation olarak aciliyor uydurmuyorsam :-).
> Kullandiginiz router da destekleyebilir direk olarak veya linux'tan da
> yaptirabilirsiniz. IP masquerading diye de anildigi olur. Ipchains'in
> dokumanlarina goz atin. (Esasinda su aciklamam `coook` genel bi
> aciklama, bir cok anlamda da yanlis ama siz gene de ipchains'e goz atin,
> birkac howto okuyun.)\

ipmasquerading ve NAT gateway cihazlarinda yerel agda bulunan adresleri diger aglara acarken, IP numarasini farkli olarak gostermek amaciyla kullanilir. Masqueradingte, istemci IP si, di$ gateway'e (Default gaateway) bagli arabirimin IP si ile degistirilir. Kaynak portuda belirli bir port olarak atanir. Mesela Linux 61000 den baslayan port numaralarini bu is icin kullanir. Bu pakete cevap gelince hedef porta bakarak orijinal IP ve port bulunur. Paket bu arabirim/makineye gonderilir. NAT ise, kaynak IP'sini istendigi sekilde ayarlayip, gelen veya giden paketleri baska makine (arabirimlere) yonlendirmek avantajina sahiptir. Size lazim olan NAT. Bu isi en iyi IP-FILTER yapar. O da sanirim 2.4.x kernelde var, o da henuz beta. En iyisi FreeBSD kullanin. Ondaki biraz daha eski, tabii ki daha oturmus.
NAT kullanimi ile ilgili bir ornek verelim. Mesela tek bir reel IP'niz var. Bir web server (192.168.1.10), bir FTP server (192.168.1.11), 6666, 6667 ve 6668 portlarda 3 chat serveriniz (192.168.1.100..112) var. Gelen paketleri NAT kullanarak, web isteklerini 192.168.1.10'a, ftp isteklerini 192.168.111'e, 6666 porttan IRC isteklerini de ilgili makineye gonderebilirsiniz. Linux IP masquerading ile bu yapilamaz. Bazi NAT programlari mevcuttur tabiki.
 
Umarim bir fikir sahibi olmussunuzdur.

Saygi ve sevgiler..

_______________________________________________________________________

Free Unlimited Internet Access! Try it now!
http://www.zdnet.com/downloads/altavista/index.html

_______________________________________________________________________

 
 Listeden cikmak icin:
          unsub linux
 mesajini listeci@bilkent.edu.tr adresine gonderiniz.
   Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
 Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html
 Liste arsivinin adresi: http://listweb.bilkent.edu.tr/

 
 Listeden cikmak icin:
          unsub linux
 mesajini listeci@bilkent.edu.tr adresine gonderiniz.
   Lutfen Listeci icin MIME / HTML / Turkce Aksan kullanmayin.
 Listeci arayuzu: http://listweb.bilkent.edu.tr/yardim/bilkent/linux.html
 Liste arsivinin adresi: http://listweb.bilkent.edu.tr/


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.