[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:12058] Re: Can't connect by Netscape(Re: Cant input for Netscape.)
Jan.19,1999 am11:52
武藤 健志様 毎度お世話になります。
そね☆シェフ です。
---- Original Message ----
In article <19990119113444L.kmuto@xxxxxxxxxxxxxxx>
Kenshi Muto <kenshi@xxxxxxxxxxxxxxx> worte:
〆‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾‾
> 武藤@イソターネット協会です。
>
> ぱっと見た目で気になるのはこれでしょうか。。
> nat masquerade static 1 192.168.0.2 tcp 2000-3999
> これはWindows 95用の設定しかしてないようですね。ただ2000-3999ポートのマ
> スカレードとするとWebとは関係ないような気もする。。pingとかは通るわけで
> すし。
これは、icqの為の設定です。詳しくは分かっていませんです(^^ゞ
> あと、
> ip lan secure filter in 1 2 100
> は何でしょうね。
設定した覚えがないのですが・・・マニュアルに依れば、
「LAN側でのフィルタリングによるセキュリティに設定」と在りまして、
------------------------------
[入力形式]
ip lan secure filter direction filter_list
[パラメータ]
・direction
・in ... LAN側から入ってくるパケットのフィルタリング
・out ... LAN側に出ていくパケットのフィルタリング
・filter_list
・空白で区切られた filter_number の並び(100個以内)
・clear(フィルタリングしない)
[説明]
ip filterコマンドによるパケットのフィルタを組み合わせて、
LAN側が通るパケットの種類の制限を設定する。
[ノート]
フィルタを走査して、一致すると通過、破棄が決定する。
ip filter 1 pass 192.168.*.*
ip filter 2 reject 192.168.1.5
ip lan secure filter in 1 2
では、最初のフィルタリスト1で通過が決定した後でフィルタリ
スト2の破棄を判断することになるのでフィルタリスト2は無効
である。
どのフィルタにも一致しないときは破棄になる。
[デフォルト値]
clear
------------------------------
以上のような機能のようです。
----
曽根 三雄
sone_san@xxxxxxxxxxxxxxx
※参考にしている書籍は、主婦の友社の
「Debian GNU/Linux 日本語ワークステーション構築入門」です。