長南です。 zotty さんのメールより [vine-users:072447] > > 極端な話、以下の設定でもだめでした。 > ================================================================== > #!/bin/sh > IPTABLES="/sbin/iptables" > > $IPTABLES -F > $IPTABLES -X > $IPTABLES -t nat -F > $IPTABLES -t nat -X > > $IPTABLES -t nat -A POSTROUTING -o eth1 -j SNAT --to 192.168.30.2 > > $IPTABLES -t nat -A PREROUTING -i eth1 -p tcp --dport 21 -j DNAT --to > 192.168.28.1:21 > ================================================================== iptables についてはよく知りません。でも、上の設定って、事実上素通し みたいなものですよね。それでも一応 /sbin/iptables -v -L で policy などを確認しておいた方がよいと思いますけれど。 # --to-destination や --to-source を --to と省略してすますことが # できるのですか。知りませんでした。 ところで、このルータの下にあるマシンからは、特定のページにのみ アクセスできないのですか。それとも、どこにもまったくアクセスできない のですか。そのアクセスできない特定のページの特徴は? またルータそのもの からはそのページにアクセスできるのでしょうか。 /etc/sysctl.conf 中で net.ipv4.ip_forward = 1 になっているでしょうか。 ルーティングは大丈夫なのでしょうか。 とりあえず、思いついたことだけですが。 -- 長南洋一