[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:31209] Re: Firewall with iptables
静岡大学の渥美です.
# 通りすがりのお返事モード
> * 大抵 RedHat の解説ばかりでしたが Debian に RedHat
> の lokkit のようなツールはあるのでしょうか?
こちらはちょっと分かりませんので,別の方にコメントをお願いします.
> * 同じドメイン(例えば 123.45.67. までが同じ?)に
> 複数の Firewall マシンがあってそれらが内部 LAN
> に 192.168.0. を使っても問題はないのでしょうか。
IP MasqまたはNAT環境であれば問題ないと思います.問題の追跡をしやすくする
ために別のIPアドレスにする方が良いかもしれませんが.
> * Firewall マシンの /etc/networks の設定はどうする
> のが良いのでしょうか? 上の例で言えば
> 123.45.67.0 それとも 192.168.0.0 ?
外側に向いているアドレスを設定するのが良いと思います.
> * Potato で netstat -r すると膨大な出力になるのは
> 何故でしょう?かなり古いドキュメント見ても default
netstatがDNSを参照しようとしているのに,DNSが見つからないのでTime Outま
で待っているために遅くなっているのだと思います.
% netstat -r -n
とされると早くなると思いますがいかがでしょうか.もちろん適当なDNSを立て
るか既存のDNSから逆引きが出来るようになっていれば早くなると思います.