Sry guys, men jeg fatter simpelt hen ikke det her...
Jeg har kigget på
http://lartc.org/howto/ og studeret informationen om ip adresser og router, og efter mine begreber skulle det virke... here it goes:
Jeg har en Redhat 8 der kører nogen services (httpd, sshd, cs) og det virker fint når kun eth0 er oppe.
Mit setup ser således ud
CC router (192.168.1.3) --- 1:1 NAT --- Redhat eth0(192.168.1.4)
Min routing table er ret simpel og ser således ud:
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 192.168.1.3 0.0.0.0 UG 0 0 0 eth0
Det virker fint, alle services kan nås udefra, der er fin netadgang og jeg kan ping ud osv...
Alle services er bundet til 192.168.1.4.
Nu har jeg så et ønske om at smide nogen flere netværkskort i så jeg kan lade min Redhat lave noget HTB for en anden (TDC) linie også. Jeg har derfor smidt eth1 i med ip 80.198.211.94 subnet mask 255.255.255.248 så mit setup ser således ud:
CC Router (192.168.1.3)-------|-------|------ Redhat eth0 (192.168.1.4)
| switch|
TDC Gateway (80.198.211.89)---|-------|------ Redhat eth1 (80.198.211.94/10.0.0.3)
(Håber min ASCII grafik kan ses ordentligt og forstås ;) )
Problemet er bare at så snart jeg skriver "ifup eth1" går der kage i det hele. Man kan ikke længere få fat i web- og cs-server udefra, men jeg kan godt pinge ud. Jeg kan desuden stadig ssh serveren via eth0 (192.168.1.4)...
Min routing table ser nu således ud:
Destination Gateway Genmask Flags Metric Ref Use Iface
80.198.211.88 * 255.255.255.248 U 0 0 0 eth1
10.0.0.0 * 255.255.255.0 U 0 0 0 eth1
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 192.168.1.3 0.0.0.0 UG 0 0 0 eth0
Så snart jeg skriver "ifdown eth1" er der adgang til alle services igen....
Mit gæt går på at pakkerne ikke kan finde "ud igen", men så vidt jeg kan se burde de da kunne, da default gw er den samme?!
Er der nogen der har et hint til at sparke mig videre?!!?
Når engang jeg får eth1 op og køre skal jeg så have lavet nogen regler med ipchain/iptables for at filtrere trafikken, men det er jo ikke nemt når alt går i stå .... ;)
--
Stig Meyer Jensen
stig@mine_3_initaler.dk