vine-users ML アーカイブ



[vine-users:078583] Re: Vine4.2 にNIC3枚でル ーター化設定

  • From: murasaki@xxxxxxxxxxxxxxxxxx
  • Subject: [vine-users:078583] Re: Vine4.2 にNIC3枚でル ーター化設定
  • Date: Mon, 21 Jul 2008 21:15:09 +0900
幾許と申します。

これは千葉さんのメールに対しての回答では ないので、申訳ないのですが
ちょっと お聞きしたい事が ありまして。

On Sun, 20 Jul 2008 15:00:45 +0900
"Hisashi.Chiba." <ch-999@xxxxxxxxxxxxxxxxx> wrote:

>千葉と申します。
>以前、複数ネットのbridge接続について当MLでお伺いしたところ
>ルーター接続しなければならないと教えて頂きました。
>
>LAN の接続状況
>+------+   +------+
>|WinPC1|   |WinPC2|
>+---+--+   +---+--+
>    |          |
>----+----------+----------
>    |192.168.0.0/24(LAN0)
>    |
>    |                         |... 10.0.1.0/24(LAN1)
>    |(eth0->192.168.0.10)     |
>+---+---+                     |   +------+
>|Vine4.2+--(eth1->10.0.1.20)--+---+WinSv1|
>+---+---+                     |   +------+
>    |(eth2->172.16.2.30)
>    |
>    |172.16.2.0/24(LAN2)  +------------+
>----+----------+----------+ADSLルーター+--->(INTERNET)
>    |          |          +------------+
>+---+--+   +---+--+
>|WinPC3|   |WinPC4|
>+------+   +------+
>
>3)172.16.2.0/24(LAN3)側から192.168.0.0/24(LAN0)にアクセスを許可。
>  # 普段クライアントは、ADSLルーターをゲートウェイに指定している。
>  # LAN0側にアクセスの際は、ゲートウェイをVine-4.2機に変更する。

この、一見して面倒そうな運用を強いられてしまう理由は
何か ありますでしょうか?


ついでに、更に見て行きますと以下の行が あるのですが、

>##172.16.2.0/24(LAN2)設定(不可はコメント化する)
># 192.168.0.0/24(LAN0)は許可
>iptables -t nat -A POSTROUTING  -s $eth2_seg -o eth0 -j MASQUERADE

これを実現しなければならない要件は あるのでしょうか。

-- 
幾許