vine-users ML アーカイブ



[vine-users:053043] IP Masquerade が機能しない(長文)

  • From: kiyoshi <kiyos@xxxxxxxxxxxxx>
  • Subject: [vine-users:053043] IP Masquerade が機能しない(長文)
  • Date: Thu, 22 Aug 2002 21:23:32 +0900
いつも参考にさせて頂いております。前に、USB のサウンドユニットの件でお世
話になった hiyo です。
最近、LAN 関係のスレッドがありましたが、内容が重なっていないものと考え、
ポストしました。

自宅の LAN で Linux 機(Vine Linux2.5 : Win2000 が2台ぶら下がっています
)にモデムをつなぎ、ダイアルアップルータ化しています(いました)。

	Win2000--|
	         |---HUB--Linux--modem--ISP--Internet
	Win2000--|

最近、HDD を入れ換えたことに伴い、OS も再インストールしたところ、Win
機からInternet にアクセスできなくなってしまいました。(設定をバックアッ
プしておりませんでした。)現在、Linux 機(自機)からは問題なくアクセスで
きています。
これまでは、ppxp のオンデマンド機能を使っていました。
ただし、IP Masquerade は ppxp の方ではなくて、カーネルの方でやらせていま
した。設定は、下の通りです。

</etc/sysconfig/network>
NETWORKING=yes
HOSTNAME=penguin.zoo.ne.jp
GATEWAY=192.168.xxx.yyy
FORWARD_IPV4=yes
GATEWAYDEV=tap0

</etc/sysconfig/network-scripts/ifcfg-eth0>
DEVICE=eth0
USERCTL=no
ONBOOT=yes
BOOTPROTO=none
BROADCAST=192.168.xxx.255
NETWORK=192.168.xxx.0
NETMASK=255.255.255.0
IPADDR=192.168.xxx.yyy

</etc/hosts>
127.0.0.1    localhost.localdomain    localhost
192.168.xxx.yyy    penguin.zoo.ne.jp    penguin(これが Linux 機です)
192.168.xxx.aaa    crow.zoo.ne.jp        crow
192.168.xxx.bbb    elephant.zoo.ne.jp    elephant

</etc/resolv.conf>
search zoo.ne.jp
nameserver 123.456.789.000
nameserver 123.456.789.001

</etc/sysctl.conf>
(略)
# Controls IP packet forwarding
net.ipv4.ip_forward = 1
(略)

</etc/rc.d/rc.local>
/sbin/ipchains -P forward DENY
/sbin/ipchains -A forward -s 192.168.xxx.0/24 -d 0.0.0.0/0 -j MASQ
(略)

< PPxP の設定ファイル>
source qdial
set MODE active
set AUTH.PASSWD hogeISP
set LOG.FILE hogeISP.log
set LINE /dev/ttyS0
set DIAL.TYPE Pulse
set DIAL.LIST 03-1234-5678
set AUTH.PROTO PAP CHAP/MD5 CHAP/MS
set SERIAL.MODEM generic
set IDLE.INIT 300
set IP.VJ yes
set IP.RESOLV yes
set IP.DNS 123.456.789.000 123.456.789.001
auto on

●接続しないとき
# netstat -r
カーネルIP経路テーブル
受信先サイト    ゲートウェイ    ネットマスク   フラグ   MSS Window  irtt インターフェース
192.168.xxx.0     *             255.255.255.0   U        40 0          0 eth0
127.0.0.0       *               255.0.0.0       U        40 0          0 lo
default         *               0.0.0.0         U        40 0          0 tap0

●接続中
# netstat -r
カーネルIP経路テーブル
受信先サイト    ゲートウェイ    ネットマスク   フラグ   MSS Window  irtt インターフェース
192.168.1.0     *               255.255.255.0   U        40 0          0 eth0
210.88.146.0    *               255.255.255.0   U        40 0          0 tap0
127.0.0.0       *               255.0.0.0       U        40 0          0 lo
default         210.88.146.89   0.0.0.0         UG       40 0          0 tap0

●
# ifconfig -a
bond0     リンク方法:イーサーネット  ハードウェアアドレス 00:00:00:00:00:00 
          BROADCAST MASTER MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          衝突(Collisions):0 TXキュー長:0 
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

dummy0    リンク方法:イーサーネット  ハードウェアアドレス 00:00:00:00:00:00 
          BROADCAST NOARP  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          衝突(Collisions):0 TXキュー長:0 
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

eql       リンク方法:シリアルラインIP  
          MASTER  MTU:576  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          衝突(Collisions):0 TXキュー長:5 
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)

eth0      リンク方法:イーサーネット  ハードウェアアドレス 52:54:00:D9:63:32 
          inetアドレス:192.168.xxx.yyy ブロードキャスト:192.168.xxx.255 マスク:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1855 errors:0 dropped:0 overruns:0 frame:0
          TX packets:996 errors:0 dropped:0 overruns:0 carrier:0
          衝突(Collisions):1 TXキュー長:100 
          RX bytes:187389 (182.9 Kb)  TX bytes:198186 (193.5 Kb)
          割り込み:5 ベースアドレス:0xa000 

lo        リンク方法:ローカルループバック  
          inetアドレス:127.0.0.1マスク:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:2244 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2244 errors:0 dropped:0 overruns:0 carrier:0
          衝突(Collisions):0 TXキュー長:0 
          RX bytes:384649 (375.6 Kb)  TX bytes:384649 (375.6 Kb)

tap0      リンク方法:イーサーネット  ハードウェアアドレス FE:FD:00:00:00:00 
          inetアドレス:ccc.ddd.eee.fff(ISPからの割振り) ブロードキャスト:210.88.167.255 マスク:255.255.255.0
          UP BROADCAST RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:765 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1052 errors:0 dropped:0 overruns:0 carrier:0
          衝突(Collisions):0 TXキュー長:0 
          RX bytes:488432 (476.9 Kb)  TX bytes:115316 (112.6 Kb)
          割り込み:5 

不足の情報等ありましたら、ご指摘下さい。
すでに、10日程悩んでいます。どこかで大きな勘違いをやっているのだろうと
は思いますが、いろいろ試行錯誤した結果、頭の中が混乱しています。みなさま
のアドバイスを頂ければと思います。よろしくお願いします。