Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

ip route show/list/add/...

Diskussion: ip route show/list/add/... im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Hi, das Command "ip" scheint ja einiges drauf zu haben. Nur habe ich festgestellt, dass es das unter Ubuntu ...

Antwort
Alt 09.11.08, 18:22   #1 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard ip route show/list/add/...

Anzeige

Hi,

das Command "ip" scheint ja einiges drauf zu haben. Nur habe ich festgestellt, dass es das unter Ubuntu z.B. gibt, unter Debian 4.0 nicht. Warum ist das so? Ist "ip" nur ein Zusammengesetze aus mehreren anderen Tools?

Jetzt ist es ja so, dass die Einträge, die man durch "ip route show" sieht automatisch erzeugt werden, das es sich um direkt angeschlossene Netzwerke handelt (so hab ich das jedenfalls gelesen). Die Frage die sich mir aufdrängt ist: "Was bringt es mir mit ip route add Routen hinzufügen zu können, wenn die sowieso automatisch erzeugt werden!?!?! Und was bring es mir diese Einträge zu haben, wenn im Kernel routing gar nicht angeschalten ist? (echo 1 > /proc/.../ip_forward)

Hoffentlich könnt ihr Licht ins Dunkel bringen.


cu
serow

Serow ist offline   Mit Zitat antworten
Alt 09.11.08, 18:30   #2 (permalink)
Moderator
 
Benutzerbild von xeno
 
Registriert seit: 09.09.04
xeno Leistung: Pentium Ixeno Leistung: Pentium I
xeno eine Nachricht über ICQ schicken
Likes: 76
Standard

warum sollen die denn automatisch erzeugt werden? wenn du dich ohne dhcp in ein netz klemmst, dann hast du vorher doch ein "route add default gw 1.2.3.4" aufgerufen, das kannst du mit "ip" genauso machen.

und zu etch zeiten war "ip" entweder noch nicht populär, oder noch garnicht entwickelt. kanns dir nicht sagen.
xeno ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 09.11.08, 18:31   #3 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard RE: ip route show/list/add/...

Zitat:
Original von Serow
Hi,

das Command "ip" scheint ja einiges drauf zu haben. Nur habe ich festgestellt, dass es das unter Ubuntu z.B. gibt, unter Debian 4.0 nicht. Warum ist das so? Ist "ip" nur ein Zusammengesetze aus mehreren anderen Tools?
'ip' ist Teil des Pakets iproute2.

Zitat:
Original von Serow
Die Frage die sich mir aufdrängt ist: "Was bringt es mir mit ip route add Routen hinzufügen zu können, wenn die sowieso automatisch erzeugt werden!?!?!
Es gibt auch Rechner mit mehreren Netzwerk-Devices in verschiedene Subnetze und Router bei denen mehrere Provider/Peers angebunden sind. Insofern ist es da teilweise notwendig statische Routen zu definieren um z.B. zu definieren welches Subnetz welche Routen für Zugriffe in andere Netze nutzen soll/kann.

Zitat:
Original von Serow
Und was bring es mir diese Einträge zu haben, wenn im Kernel routing gar nicht angeschalten ist? (echo 1 > /proc/.../ip_forward)
Nichts. Ohne Forwarding kein Routing. Im Normalfall existiert aber auch diese proc-Datei nicht, wenn es im Kernel nicht aktiviert ist.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 09.11.08, 18:43   #4 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Hmm,

ich hab diesem System hier nach der Installation in zweites Interface gegeben

Code:
hancock:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.1.0     *               255.255.255.0   U     0      0        0 eth1
localnet        *               255.255.255.0   U     0      0        0 eth0
default         reliant.gate.un 0.0.0.0         UG    0      0        0 eth0
hancock:~#
Und es hat die Route für 192.168.1.0 automatisch gesetzt. Gateway ist klar, das muss man manuell setzen.

@bitmuncher: Das Packet iproute2 gibbet nicht. bzw nicht nach default debian 4.0 installation:
Code:
deb http://ftp2.de.debian.org/debian/ etch main
deb-src http://ftp2.de.debian.org/debian/ etch main

deb http://security.debian.org/ etch/updates main contrib
deb-src http://security.debian.org/ etch/updates main contrib
Brauch ichs denn überhaupt?

Zitat:
Im Normalfall existiert aber auch diese proc-Datei nicht, wenn es im Kernel nicht aktiviert ist.
Also kann ich mir das echo 1 > ... sparen? Entweder forwarding ist schon an oder es geht nicht? Hab nämlich irgendwo gelesen (verdammt ich les zu viel), dass man das erst einschalten muss ...


Sind diese Routing Einträge denn zu garnichts gut wenn forwarding nicht aktiviert ist? Ich könnte mir vorstellen, dass er das braucht um Packete als lokalen Prozessen richtig zu versenden. Da bräuchte ich allerdings eine Bestätigung von euch.

cu
serow
Serow ist offline   Mit Zitat antworten
Alt 09.11.08, 18:55   #5 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Zitat:
Original von Serow
Das Packet iproute2 gibbet nicht. bzw nicht nach default debian 4.0 installation:
Code:
apt-cache showpkg iproute
Package: iproute
Versions:
20061002-3(/var/lib/apt/lists/ftp.bitmuncher.de_debian_dists_stable_main_binary-i386_Packages)

Reverse Depends:
  zeroconf,iproute
  xen-utils-3.0.3-1,iproute
  wpasupplicant,iproute
  wondershaper,iproute
  vzctl,iproute
  vpnc,iproute
  vlan,iproute
  util-vserver,iproute
  ucarp,iproute
  tspc,iproute
  tcng,iproute
  strongswan,iproute
  shorewall-lite,iproute
  shorewall,iproute
  shaper,iproute
  quagga,iproute
  pipsecd,iproute
  openswan,iproute
  network-manager,iproute
  netscript-2.4,iproute 20001007
  mobilemesh,iproute
  ltsp-server,iproute
  keepalived,iproute
  ipkungfu,iproute
  ifupdown-scripts-zg2,iproute
  ifupdown,iproute
  heartbeat-2,iproute
  heartbeat,iproute
  fwbuilder-linux,iproute
  firehol,iproute
  fiaif,iproute
  education-common,iproute
  dnet-common,iproute
  carpaltunnel,iproute
  avahi-autoipd,iproute
  apticron,iproute
Dependencies:
20061002-3 - libatm1 (0 (null)) libc6 (2 2.3.6-6) libdb4.3 (2 4.3.28-1) iproute-doc (0 (null)) arpd (0 (null))
Provides:
20061002-3 - arpd
Reverse Provides:
Wie man sieht ist es Teil des Main-Repositories.

Zitat:
Original von Serow
Brauch ichs denn überhaupt?
Sofern du nur "Default-Routing" über eine Default-Route brauchst, benötigst du es nicht.


Zitat:
Original von Serow
Also kann ich mir das echo 1 > ... sparen? Entweder forwarding ist schon an oder es geht nicht? Hab nämlich irgendwo gelesen (verdammt ich les zu viel), dass man das erst einschalten muss ...
Das stimmt so nicht ganz. Auch wenn es im Kernel aktiviert ist, kann es mittels proc-Datei deaktiviert werden (und ist es per Default auch). Das Forwarding von Paketen muss daher bei den meisten Distros explizit aktiviert werden, indem man eine '1' in die ip_forward schreibt.

Zitat:
Original von Serow
Sind diese Routing Einträge denn zu garnichts gut wenn forwarding nicht aktiviert ist? Ich könnte mir vorstellen, dass er das braucht um Packete als lokalen Prozessen richtig zu versenden. Da bräuchte ich allerdings eine Bestätigung von euch.
Natürlich sind sie zu etwas gut. Sie sorgen dafür dass Netzwerkpakete deines Rechners den richtigen Gateway benutzen. Beim Forwarding zählt ja nur das Routing von einem Netzwerk-Device zum anderen, aber auch die Pakete deines Rechners müssen natürlich zu einem Gateway gesendet werden und dieser wird über die Routing-Tabelle bestimmt.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 09.11.08, 19:43   #6 (permalink)
Senior Member
 
Benutzerbild von t3rr0r.bYt3
 
Registriert seit: 07.01.03
t3rr0r.bYt3 Leistung: Z3
Likes: 19
Standard

Zitat:
Das Forwarding von Paketen muss daher bei den meisten Distros explizit aktiviert werden, indem man eine '1' in die ip_forward schreibt.
Was genau bis zum nächen Reboot hält, wenn man in /proc rumfummelt?
t3rr0r.bYt3 ist offline   Mit Zitat antworten
Alt 09.11.08, 19:45   #7 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Zitat:
Original von t3rr0r.bYt3
Zitat:
Das Forwarding von Paketen muss daher bei den meisten Distros explizit aktiviert werden, indem man eine '1' in die ip_forward schreibt.
Was genau bis zum nächen Reboot hält, wenn man in /proc rumfummelt?
Sicherlich, aber da man ja auch zumeist iptables-Regeln für das Masquerading benötigt usw. kann man das ja in einem Init-Skript erledigen. Siehe z.B. http://www.hackerwiki.org/index.php/...ters_mit_Linux
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 09.11.08, 22:40   #8 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Hi,

schönes Howto bitmuncher!
Zitat:
Wir sehen also, dass es garnicht schwierig ist einen Linux-Router einzurichten und jeder Rechner, dessen Netzwerk entsprechend eingerichtet ist, kann mit diesem kleinen Howto binnen weniger Minuten zum Router gemacht werden, der eine recht sichere Firewall zur Verfügung stellt.
Stimmt - ist echt nicht schwer - wenn man nicht verstehen will was da passiert Kannst du ein Tutorial empfehlen das mir iptables erklärt?

Danke soweit schonmal - hat mir echt geholfen!

cu
serow
Serow ist offline   Mit Zitat antworten
Alt 09.11.08, 23:17   #9 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

http://www.64-bit.de/dokumentationen...LES-HOWTO.html Abgesehen davon ist das Skript aber ja dokumentiert, so dass man eigentlich verstehen sollte, was die Befehle tun. Manpage lesen ist natürlich trotzdem nicht falsch.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 09.11.08, 23:31   #10 (permalink)
Senior Member
Themenstarter
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Super danke. Werd ich mir reinziehn!

Klar ist das Script gut dokumentiert. Nur dieses Chain Konzept etc erklären sie auch nicht wirklich
Serow ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » ip route show/list/add/...
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Show Test User Hackerboard.de-Feedback 5 15.11.09 17:42
SUM() bei SHOW TABLE STATUS? bLaCk-DrAg0n (Web-) Design und webbasierte Sprachen 0 21.06.07 11:38
linked list frage (aus /usr/include/linux/list.h) alpha Code Kitchen 2 12.09.05 17:40
CES - Billys große Las-Vegas-Show Mackz News & Ankündigungen 0 09.01.03 12:32
show me a reason Indi Music- & Filmbox 3 30.12.01 02:40


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61