network-address-translation
We kijken even of we win2k kunnen instellen als NAT-router:
benodigdheden: virtualbox met 2 virtuele w2k // wireshark for w2k
internet sharing
- Installeer in machine1 twee netwerkkaarten:
- de eerste op
intnet - de tweede als
bridged
- de eerste op
- In machine2 plaats je slechts één netwerkkaart op
intnet
- Start beide machines, en geef ze verschillende hostnames.
- In machine1 geef je
172.17.1.1/24als vast IP-adres aan de intnet kaart.
Geef die kaart de naambinnen
In machine2 geef je172.17.1.2/24als vast IP-adres aan de intnet-kaart;
(je mag de kaart in machine2 ookbinnennoemen)
- In machine1 krijgt de netwerkkaart die gebridged werd een DHCP-adres van het buitennetwerk. Je geeft die kaart de naam
buiten.
Controlleer metipconfigof de juiste kaart de juiste naam en de juiste adressen heeft gekregen. (binnen is 172.17.1.1)
- Noteer jouw default gateway en jouw DNS op de bridged kaart.
- kijk of machine2 kan pingen naar machine1
- Op beide machines installeer je een firefox en een wireshark vanaf de w2000-software folder.(http://netwerk800.be/basis/how-to-s/software-op-win2k)
- Test op machine1 of je met firefox het internet op kan.
- Share nu het internet vanaf machine1:
rechts-klik de netwerkkaartbuitenen ga naar eigenschappen,
klik op het tweede tab-blad links bovenaan: (DELEN of SHARE)
en vink het aan met "SHARE het internet".
-
configureer daarna het ip-adres op de kaart
binnenopnieuw (172.17.1.1/24)
(windows gooit alles weg op de interne netwerkkaart :-( )
Controlleer metipconfig. - zorg er nu voor dat je op het internet kan vanaf machine2.
Wat stel je op machine2 in als default gateway; Wat wordt de DNS?
[maak een tekening: de default gateway is de machine die het internet sharedt, die is nu een router geworden - de DNS is dezelfde als op machine1]
Test met firefox ... op machine2
- CHALLENGE:
Om te zien wat er nu precies gebeurt tijdens NAT, moeten we gelijktijdig het netwerk sniffen op twee verschillende plaatsen.
Gebruik op beide machines tegelijk wireshark;
Snif de kaartbuitenop machine1,
en snif de enige kaart op machine2.
Probeer dan de pakkettenvoorenachterNAT naast mekaar te plaatsen ...
- snif eerst firefox naar
http://perdu.com - snif daarna een
pingnaargoogle.be
- snif eerst firefox naar