vine-users ML アーカイブ



[vine-users:056369] Re: ipchains の NAT 設定

  • From: Tadaaki Amamoto <ml@xxxxxxxxxx>
  • Subject: [vine-users:056369] Re: ipchains の NAT 設定
  • Date: Fri, 29 Nov 2002 18:24:13 +0800
おおさとさん、早速の返信、ありがとうございます。
天本です。


> ポートフォワードのことを言っているのだと思いますが、ipchinas で
> は、ipmasqadm を使って実現します。が、ipmasqadm が使えるのは
> kernel-2.2 までです。
> ですから、ipchains ではなく iptables を使いましょう。
> http://www.linux.or.jp/JF/JFdocs/NAT-HOWTO-4.html#ss4.2

なるほど。。。
自分がいま格闘しているマシンがPPCのためかは分かりませんでしたが、
WebminでIptablesを設定しようとしたときに、このプラットフォームでは
利用できません(?)といった内容のエラーが返され、手元にあった情報の
多さもあり、ipchainsで設定していました。

カーネル2.4ではipmasqadmでのポートフォワードは不可だったんですね。。。


>> /etc/sysconfig/ipchains にルールを記述し、設定変更をするたびにリブートさせ、
>> 試行錯誤の末、外部からhttpサーバーへのアクセスは可能になりました。
> 
> /etc/sysconfig/ipchains や /etc/sysconfig/iptables を直接変更する
> のではなく、/sbin/ipchains-save や /sbin/iptables-save を使う方が
> いいです。または /etc/rc.d/init.d/iptables save でも。
> 
>> どういった設定でうまく通るのか、また、参考になるホームページや書籍があればご
>> 教授いただければと思います。
> 
> 基本的な設定に関しては JF を読めばいいのではないでしょうか。

お恥ずかしながら、今回初めてJFの存在を知りました。
じっくり勉強してみます。

ありがとうございました。


-------------------
天本 ml@xxxxxxxxxx