[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:32277] Re: NAT with iptables 訂正
こんにちは。松田陽一@PAL-NET三鷹です。
From: hidekazu kurita <kurita@xxxxxxxxx>
Subject: [debian-users:32270] NAT with iptables 訂正
Date: Thu, 4 Apr 2002 14:26:10 +0900
> 栗田@gazです。
>
> 誠に変な質問メールを出しすみませんでした。
>
> 1.目的
> ADSLでサーバーをグローバールアドレスで公開しているが
> セキュリティ向上と増設余力を大きくするためdmzとmzを
> 設け自社PCをプライベートアドレスにする
>
> その為今回オフラインでファイアウォールのテストを行っています。
問題は dmz 以前の状態ですから、もっと単純化させるべきです。
(1) 3 枚の NIC を 2 枚にして、単純なパケットフィルタリングファイア
ウォールにする。
(2) 最低限の設定を手作業で行う。
(3) (2) ができたら、改めて NIC を追加して、 dmz の設定を行う。
>
> 2.環境
>
>
> Linux使用バージョン 2.4.18 586tsc
>
>
> ファイアウォール
> NIC三枚差しLinux BOX
> mz eth0 192.168.1.0/24
> dmz eth1 192.168.2.0/24
> wan eth2 a.b.c.d/28
>
> 3.テスト環境
> テスト用に用意したPCはクロスケーブルでNICに接続
クロスケーブルは今すぐ使うのを止めましょう。
仕事で設定作業をやっているのですから、安いハブで十分です、ハブを
介して接続しましょう。
> 使用した設定は最後に記載させていただいたものです。
どのファイルに書いたものなのかわかりません。
それに、その設定がきちんとカーネルに反映されているのかもわかりま
せん。
ですから、
(1) 先ずは dmz 用の NIC を抜いて、
(2) dmz の設定を全部消して、
(3) 先のメールに書いたように
sudo iptables -t nat -n -L -v --line-numbers
sudo iptables -t filter -n -L -v --line-numbers
の実行結果を示して下さい。
--
夜に帰るため夜に帰るため夜に。
松田 陽一(yoh)
mailto:matsuda@xxxxxxxxxxxx
http://www2.palnet.or.jp/~matsuda/index.htm