[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[plamo:13391] Re: IP Masqueradeの設定の件
-
From:Tetsuya Ohnishi
-
Date:Thu, 14 Mar 2002 10:19:44 +0900
- Subject: [plamo:13391] Re: IP Masqueradeの設定の件
- From: Tetsuya Ohnishi <oonishi@xxxxxxxxxxxxxxxxxxx>
- Date: Thu, 14 Mar 2002 10:19:44 +0900
- Posted: Thu, 14 Mar 2002 10:19:35 +0900 (JST)
大西@理研です。
細かいところですが。
From: pc8m-ogs@asahi-net.or.jp
Subject: [plamo:13387] Re: IP Masqueradeの設定の件
> A.
> forward のチェインで全てを処理するのではなく、以下のように input など
> も使って設定する方法もある。かつこちらのほうが分かりやすいのではないか
> と思われる。
>
> #/sbin/ipchains -P input DENY
> #/sbin/ipchains -A input -i eth0 -j firewall
> #/sbin/ipchains -A firewall -p tcp -s 0/0 -d 0/0 domain -j ACCEPT
> #/sbin/ipchains -A firewall -p udp -s 0/0 -d 0/0 domain -j ACCEPT
> #/sbin/ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ
#/sbin/ipchains -N firewall
が抜けていると思うのですが。
#/sbin/ipchains -P input DENY
#/sbin/ipchains -N firewall
#/sbin/ipchains -A firewall -p tcp -s 0/0 -d 0/0 domain -j ACCEPT
#/sbin/ipchains -A firewall -p udp -s 0/0 -d 0/0 domain -j ACCEPT
#/sbin/ipchains -A input -i eth0 -j firewall
#/sbin/ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ
という感じになるのではないかと。
----
理化学研究所 RI ビーム科学研究室
大西哲哉
oonishi@rarfaxp.riken.go.jp
- References
-
- [plamo:13261] Re: IPMasqueradeの設定の件, pc8m-ogs
- [plamo:13275] Re: IPMasqueradeの設定の件, KUSAKABE -bourbon!- Toshiaki
- [plamo:13387] Re: IPMasqueradeの設定の件, pc8m-ogs
[検索ページ]
[メール一覧]
Plamo ML 公開システム