vine-users ML アーカイブ



[vine-users:078907] Re: ポート 転送プログラム

  • From: "Hiroshi OHNO" <hiroshi@xxxxxxxxxxxx>
  • Subject: [vine-users:078907] Re: ポート 転送プログラム
  • Date: Sat, 18 Oct 2008 00:31:58 +0900
大野です。

Linuxマシンをブロードバンドルータ的に使用するには、一般的にはiptablesを
使用するのではないかと思います。
(外->内)の転送できますか。

vineでの設定方法は知りませんが、 iptables の DNAT でできます。

例えば、ルータのポート 10080 にきたものを、192.168.1.6 のポート 80 へ転送する場合は、
マスカレードやフォワードの設定に加えて、nat (iptables -t nat) に

-A PREROUTING -i ppp+ -p tcp --dport 10080 -j DNAT --to-destination 192.168.1.6:80

と、もし、 forward に引っかかっているようなら、 filter に

-A FORWARD -i ppp+ -p tcp -d 192.168.1.6 --dport 80 -j ACCEPT

とかを追加すればいいんじゃないかと…。
うまく行かないようなら、ログをとりつつ、ご自身で試行錯誤してみてください。