vine-users ML アーカイブ



[vine-users:072450] Re: 2.6 か ら 3.1 に変更したら iptables で ネットバ ンキングなどのページが閲 覧できなくなりました。

  • From: 長南洋一 <cyoichi@xxxxxxxxxxxxxxx>
  • Subject: [vine-users:072450] Re: 2.6 か ら 3.1 に変更したら iptables で ネットバ ンキングなどのページが閲 覧できなくなりました。
  • Date: Sat, 16 Jul 2005 23:09:44 +0900 (JST)
長南です。

zotty さんのメールより [vine-users:072447]
> 
> 極端な話、以下の設定でもだめでした。
> ==================================================================
> #!/bin/sh
> IPTABLES="/sbin/iptables"
> 
> $IPTABLES -F
> $IPTABLES -X
> $IPTABLES -t nat -F
> $IPTABLES -t nat -X
> 
> $IPTABLES -t nat -A POSTROUTING -o eth1 -j SNAT --to 192.168.30.2
> 
> $IPTABLES -t nat -A PREROUTING -i eth1 -p tcp --dport 21 -j DNAT --to
> 192.168.28.1:21
> ==================================================================

iptables についてはよく知りません。でも、上の設定って、事実上素通し
みたいなものですよね。それでも一応 /sbin/iptables -v -L で policy
などを確認しておいた方がよいと思いますけれど。

# --to-destination や --to-source を --to と省略してすますことが
# できるのですか。知りませんでした。

ところで、このルータの下にあるマシンからは、特定のページにのみ
アクセスできないのですか。それとも、どこにもまったくアクセスできない
のですか。そのアクセスできない特定のページの特徴は? またルータそのもの
からはそのページにアクセスできるのでしょうか。

/etc/sysctl.conf 中で net.ipv4.ip_forward = 1 になっているでしょうか。

ルーティングは大丈夫なのでしょうか。

とりあえず、思いついたことだけですが。

-- 
長南洋一