On Wed, 29 Oct 2008 14:34:36 +0100
Post by Richard RaskerPost by richard lucassenhttp://localhost:50080/
Zoiets?
Dit ziet er lekker simpel uit, maar helaas krijg ik geen contact met
172.19.3.1 (en ik weet toch behoorlijk zeker dat dit het juiste adres
is). Sterker nog: een wget vanaf de firewall zelf geeft ook niets
terug, terwijl je toch op zijn minst een inlogpagina zou verwachten.
Zit ik met eth1 (de WAN-interface) nog op een te klein netwerk?
arping -I eth0 172.19.3.1
Post by Richard RaskerNaja, eerst nog maar even een keer met een laptopje en een kabeltje
knutselen om te kijken hoe het precies zit. Het is wat gedoe, omdat de
modem achter een paneel is weggewerkt -- vandaar juist dat ik het
graag via de firewall wil kunnen doen.
Post by richard lucassenEventueel ip de externe kaart van de debian doos als eth0 de kaart
ip a a eth0 172.19.3.2/24 (of /30, maakt niet uit)
# ip a a eth1 172.19.3.2/24
-bash: ip: command not found
Pardon? Dat is een van de meest basale commando's die er zijn.
dpkg -S /bin/ip
iproute: /bin/ip
apt-get install iproute
En doe eens dit:
apt-get install apt-file
en daarna:
apt-file update
en daarna:
apt-file search -l tikhierinwatjezoekt
(min el, niet min 1)
Post by Richard RaskerWelk pakket moet ik installeren voor ip?
Zie boven
Post by Richard RaskerEn heeft dit geen invloed op
de huidige netwerkinstellingen?
nope
Post by Richard RaskerPost by richard lucassenMaar misschien snap ik niet precies hoe het precies geschakeld is.
_______________ ___________________________
| | | firewall/router/etc. |
|modem (bridged)| |eth1: eth0:|
[ADSL]--|WI: 172.19.3.1 |--|92.254.53.208 192.168.1/24|--> [LAN]
|_______________| |___________________________|
Op de fw:
ip a a 172.19.3.1/24 dev eth1
(of de methode Ruben, dat werkt ook, met een eth1:0 device). Nu MOET je
dat ding al kunnen pingen. Zo niet, dan heeft-ie een ander adres. Als
dat zo is kun je nog maar een paar dingen doen:
tcpdump -nn -i eth1
en dat ding uit- en aanzetten en dan hopen dat-ie zichzelf verraad. En
anders nmap even erop afsturen. Maar dat laatste kan lang duren ;-)
Maar zie eerst maar eens dat ding te (ar)pingen. Dat "arping" is ook een
handige tool voor het geval je op een ander netwerk zit. Maar met die
"ip a a" moet je het ding iig kunnen pingen. Daarna kun je de truc met
ssh erop afsturen.
O ja, doe ook voor de zekerheid even dit:
echo "0" > /proc/sys/net/ipv4/conf/all/rp_filter
want anders zit je anti-spoofing in de weg.
R.
--
___________________________________________________________________
It is better to remain silent and be thought a fool, than to speak
aloud and remove all doubt.
+------------------------------------------------------------------+
| Richard Lucassen, Utrecht |
| Public key and email address: |
| http://www.lucassen.org/mail-pubkey.html |
+------------------------------------------------------------------+