Die Foren-SW läuft ohne erkennbare Probleme. Sollte doch etwas nicht funktionieren, bitte gerne hier jederzeit melden und wir kümmern uns zeitnah darum. Danke!

Einfacher virtueller Router gesucht der Pakete weiterleitet.

Backupsoftware und sonstiges ...

Moderatoren: irix, Dayworker

Guru
Beiträge: 3085
Registriert: 27.12.2004, 22:17

Einfacher virtueller Router gesucht der Pakete weiterleitet.

Beitragvon rprengel » 25.05.2015, 08:08

Hallo,
für ein Projekt suche ich einen vituellen Router der einfach nur stumpf alle Pakete zwischen 4 Netzwerkkarten durch schiebt. Also keine Paketfilter, keiner Firewall und auch sonst nichts.
Ideal wäre was mit einer grafsichen Oberfläche damit Kunden damit ggf. Auch noch mal zusätzliche Netzwerke schalten könnten.
Hintergrund:
Ich muss einen Server nachbauen der 10 Vhosts bedient. Ich habe aktuell eine Astaro als Router davor geschaltet um von aussen (alles Testumgebung virtuell) die Zugriffe zu testen. Das klappt aber nicht da wohl die http-Header verloren gehen und so der genwünschte Vhost nicht identifiziert werden kann und immer der default ausgewählt wird.
Alternativ würde ich ein Debian aufsetzten und Scripte hinterlegen.

Hat jemand Tips?

Gruss
Ralf

Profi
Beiträge: 993
Registriert: 31.03.2008, 17:26
Wohnort: Einzugsbereich des FC Schalke 04
Kontaktdaten:

Beitragvon kastlr » 25.05.2015, 18:41

Hallo Ralf,

schon mal FREESCO ausprobiert?

Gruß,
Ralf

Guru
Beiträge: 3085
Registriert: 27.12.2004, 22:17

Beitragvon rprengel » 26.05.2015, 07:39

kastlr hat geschrieben:Hallo Ralf,

schon mal FREESCO ausprobiert?

Gruß,
Ralf


Hallo,
gerade mal installiert aber ich komme noch nicht so ganz klar.
Ich sehe in den Logfiles das meine Anfragen per ping bzw. auf das Webinterface laut Logfile geblockt werden.
Kannst du mir sagen wo ich das ändern kann. Das Teil ist ja schon ganz schön mächtig für die Grösse einer floppy.


Gruss

Nachtrag:
Ich kann nach dem reboot und login nicht advanced setup auswählen. Ist das mein Problem. Laut Anleitung sollte ich mit 2 dahin kommen aber ich kann keine Zahl eingeben.

Nachtrag 2:
Mit einem Ipcop konnte ich mein Problem erst mal lösen.

Gruss

Member
Beiträge: 202
Registriert: 18.01.2008, 11:02

Beitragvon roeschu » 26.05.2015, 12:18

zu kompliziert..Irgendein Minimalsetup einer Linux Distribution, Firewall abstellen, die 4 NICs konfigurieren und IP Forwarding aktivieren via:

Zur Laufzeit:
sysctl -w net.ipv4.ip_forward=1

Guru
Beiträge: 2731
Registriert: 23.02.2012, 12:26

Beitragvon ~thc » 26.05.2015, 12:32

Jup. Man braucht unter Linux bei so einfachen Anforderungen - vereinfacht ausgedrückt - praktisch nur einen laufenden Kernel, der die Netzwerkkarten erkennt. wenn das Forwarding permanent aktiviert wurde, bleibt nur noch die Konfiguration neu hinzukommender vNICs übrig.

Guru
Beiträge: 3085
Registriert: 27.12.2004, 22:17

Beitragvon rprengel » 26.05.2015, 12:35

roeschu hat geschrieben:zu kompliziert..Irgendein Minimalsetup einer Linux Distribution, Firewall abstellen, die 4 NICs konfigurieren und IP Forwarding aktivieren via:

Zur Laufzeit:
sysctl -w net.ipv4.ip_forward=1


Yeap,

soweit richtig aber für Kunden brauche ich eine Oberfläche.
Das auch vor den Hintergrund wenn dann doch mal nicht mehr Tag der offenen Türen angesagt ist.

Gruss

Nachtrag:

Es ist ein internes System ohne Aussenkontakt.

Member
Beiträge: 202
Registriert: 18.01.2008, 11:02

Beitragvon roeschu » 26.05.2015, 15:13

rprengel hat geschrieben:
roeschu hat geschrieben:zu kompliziert..Irgendein Minimalsetup einer Linux Distribution, Firewall abstellen, die 4 NICs konfigurieren und IP Forwarding aktivieren via:

Zur Laufzeit:
sysctl -w net.ipv4.ip_forward=1


....
soweit richtig aber für Kunden brauche ich eine Oberfläche.
....


Dafür könntest du z.b Webmin (würg..) installieren und nur das NIC Konfigurationsmodul aktivieren...

Guru
Beiträge: 3085
Registriert: 27.12.2004, 22:17

Beitragvon rprengel » 26.05.2015, 19:25

roeschu hat geschrieben:zu kompliziert..Irgendein Minimalsetup einer Linux Distribution, Firewall abstellen, die 4 NICs konfigurieren und IP Forwarding aktivieren via:

Zur Laufzeit:
sysctl -w net.ipv4.ip_forward=1

Hallo,

ich habe das gerade mal flink nachgebaut.
Ping funktioniert einwandfrei aber meine eigentliche Aufgabe (vhosts ansprechen) klappt dann nicht mehr. Ich habe mittlerweile gelernt das Apache auf den default zurück fällt wenn der http Header nicht passt.
Die Konfigurationen sind ok, haben ja mit ipcop schon funktioniert.


Gruss

Member
Beiträge: 202
Registriert: 18.01.2008, 11:02

Beitragvon roeschu » 27.05.2015, 10:58

rprengel hat geschrieben:
roeschu hat geschrieben:zu kompliziert..Irgendein Minimalsetup einer Linux Distribution, Firewall abstellen, die 4 NICs konfigurieren und IP Forwarding aktivieren via:

Zur Laufzeit:
sysctl -w net.ipv4.ip_forward=1

Hallo,

ich habe das gerade mal flink nachgebaut.
Ping funktioniert einwandfrei aber meine eigentliche Aufgabe (vhosts ansprechen) klappt dann nicht mehr. Ich habe mittlerweile gelernt das Apache auf den default zurück fällt wenn der http Header nicht passt.
Die Konfigurationen sind ok, haben ja mit ipcop schon funktioniert.


Gruss


Kann aber eigentlich nichts mit dem IP Forwarden zu tun haben -- ist ja eine/zwei Schichten (OSI Layer anschauen ist lange her....) tiefer als http..

Profi
Beiträge: 511
Registriert: 01.08.2008, 14:31

Beitragvon tester78 » 28.05.2015, 10:52

ich nehme für so sachen vyos

Guru
Beiträge: 3085
Registriert: 27.12.2004, 22:17

Beitragvon rprengel » 28.05.2015, 14:19

roeschu hat geschrieben:
rprengel hat geschrieben:
roeschu hat geschrieben:zu kompliziert..Irgendein Minimalsetup einer Linux Distribution, Firewall abstellen, die 4 NICs konfigurieren und IP Forwarding aktivieren via:

Zur Laufzeit:
sysctl -w net.ipv4.ip_forward=1

Hallo,

ich habe das gerade mal flink nachgebaut.
Ping funktioniert einwandfrei aber meine eigentliche Aufgabe (vhosts ansprechen) klappt dann nicht mehr. Ich habe mittlerweile gelernt das Apache auf den default zurück fällt wenn der http Header nicht passt.
Die Konfigurationen sind ok, haben ja mit ipcop schon funktioniert.


Gruss


Kann aber eigentlich nichts mit dem IP Forwarden zu tun haben -- ist ja eine/zwei Schichten (OSI Layer anschauen ist lange her....) tiefer als http..


Yeap,

läuft jetzt. War wohl in den letzten Tagen alles ein wenig viel und zu spät.

Gruss

Benutzeravatar
Member
Beiträge: 10
Registriert: 18.06.2015, 14:21

Beitragvon useless » 18.06.2015, 17:45

Vyos hätte ich, so wie tester, ebenfalls in den Raum geworfen!


Zurück zu „3rd Party Zubehör und Produkte“

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 4 Gäste