vine-users ML アーカイブ



[vine-users:053089] Re: IP Masquerade が機能しない(長文)

  • From: "OOSATO,Kazzrou" <kazz@xxxxxxxxxxxxxx>
  • Subject: [vine-users:053089] Re: IP Masquerade が機能しない(長文)
  • Date: Fri, 23 Aug 2002 21:29:18 +0900
おおさとです。

> From: kiyoshi <kiyos@xxxxxxxxxxxxx>
> Subject: [vine-users:053086] Re: IP Masquerade が機能しない(長文)
> Date: Fri, 23 Aug 2002 21:01:54 +0900
> Message-ID: 20020823210154.4d2fb55d.kiyos@xxxxxxxxxxxxx

> # /sbin/ipchains -L
> Chain input (policy ACCEPT):
> Chain forward (policy ACCEPT):
> Chain output (policy ACCEPT):
> となっておりました。これも正常だと思います。

これでは、マスカレードはできていませんよね。
> /sbin/ipchains -P forward DENY
> /sbin/ipchains -A forward -s 192.168.1.0/24 -d 0.0.0.0/0 -j MASQ
がなぜか反映されていないですね。

(例)
Chain forward (policy DENY):
target     prot opt     source                destination           ports
MASQ       all  ------  192.168.1.0/24       0.0.0.0/0             n/a
のようになるはずです。

まずは、手で ipchains のコマンドを打ってみたらどうなりますか。

ただし、このままでは、input/output ともに ACCEPT ですから非常に
危険です。然るべきフィルタの設定は必ずやって下さい。
また、rc.local に ipchains を書くのもあまりお奨めではないです。
その理由は過去にこの ML にも書いているので探してみて下さい。

# ちょっといま時間がないので、簡単で失礼。

-- 
  ;      kazz@xxxxxxxxxxxxxx
  ;     oosato@xxxxxxxxxxxxx
  ; 大里和朗@江戸川区西葛西