[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:13391] Re: IP Masqueradeの設定の件



大西@理研です。

細かいところですが。

From: pc8m-ogs@asahi-net.or.jp
Subject: [plamo:13387] Re: IP Masqueradeの設定の件
> A.
> forward のチェインで全てを処理するのではなく、以下のように input など
> も使って設定する方法もある。かつこちらのほうが分かりやすいのではないか
> と思われる。
> 
> #/sbin/ipchains -P input DENY
> #/sbin/ipchains -A input -i eth0 -j firewall
> #/sbin/ipchains -A firewall -p tcp -s 0/0 -d 0/0 domain -j ACCEPT
> #/sbin/ipchains -A firewall -p udp -s 0/0 -d 0/0 domain -j ACCEPT
> #/sbin/ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ

#/sbin/ipchains -N firewall

が抜けていると思うのですが。

#/sbin/ipchains -P input DENY
#/sbin/ipchains -N firewall
#/sbin/ipchains -A firewall -p tcp -s 0/0 -d 0/0 domain -j ACCEPT
#/sbin/ipchains -A firewall -p udp -s 0/0 -d 0/0 domain -j ACCEPT
#/sbin/ipchains -A input -i eth0 -j firewall
#/sbin/ipchains -A forward -s 192.168.1.0/24 -d 0/0 -j MASQ

という感じになるのではないかと。

----
理化学研究所 RI ビーム科学研究室
大西哲哉
oonishi@rarfaxp.riken.go.jp

References
[plamo:13261] Re: IPMasqueradeの設定の件, pc8m-ogs
[plamo:13275] Re: IPMasqueradeの設定の件, KUSAKABE -bourbon!- Toshiaki
[plamo:13387] Re: IPMasqueradeの設定の件, pc8m-ogs

[検索ページ] [メール一覧]
Plamo ML 公開システム