おはようございます。 On Wed, 02 Jan 2008 08:18:51 +0900 "K.Nakatsuka" <tanpoko@xxxxxxxxxxxxxxxx> wrote: > ログを見てみると、 > Dropping[for]: IN=eth0 OUT=eth1 SRC=192.168.0.210 DST=71.252.220.206 LEN=42 TOS=0x00 PREC=0x00 TTL=127 ID=29942 PROTO=UDP SPT=6881 DPT=18600 LEN=22 > があります。 あれ?、この log 見ると内側から外側へ、が drop ですよね?。 > $IPTABLES -A FORWARD -j LOG -m limit --limit 5/minute --log-prefix "Dropping[for]: " > の設定で出力されていると思いますが、UDPの6881は > $IPTABLES -A FORWARD -i eth0 -p udp --dport 6881 -j ACCEPT > でフォワードしているはずなのに、私の設定がおかしいでしょうか。 > > 概略構成 > (内部LAN) --- eth0[GW]eth1 --- (cable)インターネット 内側から外側へのルールを見直せば良いんじゃないで しょうか?。 -- aki takada