寺西です。 # ごめんなさい。Squidについてはわかりません。 > # iptables -L > Chain INPUT (policy ACCEPT) > target prot opt source destination > > Chain FORWARD (policy ACCEPT) > target prot opt source destination > > Chain OUTPUT (policy ACCEPT) > target prot opt source destination > > で,インストール後いじっていません。 上記の設定からデフォルトポリシーは ALL ACCEPTでしょうか。Firewallとして は利用していないようですね。ルーティングの設定を確認する上ではわかり易い でしょう。でもせっかくLinuxをル−タとして使うなら、セキュリティを考えて もFirewallとしても使うことをお薦めします。 さて「インストール後いじってない」ということですが、それで良いのでしょう か?ひとつ気になるのはNAT/IPマスカレードの設定を行っているかということで す。 #/sbin/iptables -A POSTROUTING -t nat -o eth1 -j MASQUERADE が実行されていますか?これはLANからインターネットに接続する際に、PC#1が LAN側のプライベートIPアドレスを、インターネットに接続されているネットワ ークカードに割り振られているグローバルIPアドレスに変換するよう指示する設 定です。このNAT/IPマスカレードの設定ができていないと、PC#1からはインター ネットに接続できますが、PC#2からはPC#1がローカル−グローバルIPアドレスの 変換を行えないため、PC#1を通してインターネットに接続できないということに なります。御検討してみて下さい。 # 外していたらごめんなさい。m(__)m 寺西研二