vine-users ML アーカイブ



[vine-users:067083] Re: ルータ ーとして機能しない (Vine3.0)【解決? 】

  • From: Kenji Teranishi <g0274501@xxxxxxxxxxxxxxxxx>
  • Subject: [vine-users:067083] Re: ルータ ーとして機能しない (Vine3.0)【解決? 】
  • Date: Thu, 19 Aug 2004 15:52:45 +0900
寺西です。

# ごめんなさい。Squidについてはわかりません。

>  # iptables -L
>  Chain INPUT (policy ACCEPT)
>  target     prot opt source               destination
> 
>  Chain FORWARD (policy ACCEPT)
>  target     prot opt source               destination
> 
>  Chain OUTPUT (policy ACCEPT)
>  target     prot opt source               destination
> 
> で,インストール後いじっていません。

上記の設定からデフォルトポリシーは ALL ACCEPTでしょうか。Firewallとして
は利用していないようですね。ルーティングの設定を確認する上ではわかり易い
でしょう。でもせっかくLinuxをル−タとして使うなら、セキュリティを考えて
もFirewallとしても使うことをお薦めします。

さて「インストール後いじってない」ということですが、それで良いのでしょう
か?ひとつ気になるのはNAT/IPマスカレードの設定を行っているかということで
す。

#/sbin/iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE

が実行されていますか?これはLANからインターネットに接続する際に、PC#1が
LAN側のプライベートIPアドレスを、インターネットに接続されているネットワ
ークカードに割り振られているグローバルIPアドレスに変換するよう指示する設
定です。このNAT/IPマスカレードの設定ができていないと、PC#1からはインター
ネットに接続できますが、PC#2からはPC#1がローカル−グローバルIPアドレスの
変換を行えないため、PC#1を通してインターネットに接続できないということに
なります。御検討してみて下さい。

# 外していたらごめんなさい。m(__)m

寺西研二