vine-users ML アーカイブ



[vine-users:077944] Re: BitTorrent 使用時のIPTables の設定例

  • From: aki takada <aki_ta@xxxxxxxxxxxxxxxx>
  • Subject: [vine-users:077944] Re: BitTorrent 使用時のIPTables の設定例
  • Date: Wed, 2 Jan 2008 10:25:05 +0900
おはようございます。

On Wed, 02 Jan 2008 08:18:51 +0900
"K.Nakatsuka" <tanpoko@xxxxxxxxxxxxxxxx> wrote:

> ログを見てみると、
> Dropping[for]: IN=eth0 OUT=eth1 SRC=192.168.0.210 DST=71.252.220.206 LEN=42 TOS=0x00 PREC=0x00 TTL=127 ID=29942 PROTO=UDP SPT=6881 DPT=18600 LEN=22
> があります。

あれ?、この log 見ると内側から外側へ、が drop
ですよね?。

>  $IPTABLES -A FORWARD -j LOG -m limit --limit 5/minute --log-prefix "Dropping[for]: "
> の設定で出力されていると思いますが、UDPの6881は
>  $IPTABLES -A FORWARD  -i eth0 -p udp --dport  6881  -j ACCEPT
> でフォワードしているはずなのに、私の設定がおかしいでしょうか。
> 
> 概略構成
> (内部LAN) --- eth0[GW]eth1 --- (cable)インターネット

内側から外側へのルールを見直せば良いんじゃないで
しょうか?。
--
aki takada