[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:31209] Re: Firewall with iptables



静岡大学の渥美です.

# 通りすがりのお返事モード

> * 大抵 RedHat の解説ばかりでしたが Debian に RedHat 
> の lokkit のようなツールはあるのでしょうか?

こちらはちょっと分かりませんので,別の方にコメントをお願いします.

> * 同じドメイン(例えば 123.45.67. までが同じ?)に
> 複数の Firewall マシンがあってそれらが内部 LAN
> に 192.168.0. を使っても問題はないのでしょうか。

IP MasqまたはNAT環境であれば問題ないと思います.問題の追跡をしやすくする
ために別のIPアドレスにする方が良いかもしれませんが.

> * Firewall マシンの /etc/networks の設定はどうする
> のが良いのでしょうか? 上の例で言えば
> 123.45.67.0 それとも 192.168.0.0 ?

外側に向いているアドレスを設定するのが良いと思います.

> * Potato で netstat -r すると膨大な出力になるのは
> 何故でしょう?かなり古いドキュメント見ても default

netstatがDNSを参照しようとしているのに,DNSが見つからないのでTime Outま
で待っているために遅くなっているのだと思います.

    % netstat -r -n

とされると早くなると思いますがいかがでしょうか.もちろん適当なDNSを立て
るか既存のDNSから逆引きが出来るようになっていれば早くなると思います.