[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:32277] Re: NAT with iptables  訂正 



こんにちは。松田陽一@PAL-NET三鷹です。

From: hidekazu kurita <kurita@xxxxxxxxx>
Subject: [debian-users:32270] NAT with iptables  訂正 
Date: Thu, 4 Apr 2002 14:26:10 +0900

> 栗田@gazです。
> 
> 誠に変な質問メールを出しすみませんでした。
> 
> 1.目的
> ADSLでサーバーをグローバールアドレスで公開しているが
> セキュリティ向上と増設余力を大きくするためdmzとmzを
> 設け自社PCをプライベートアドレスにする
> 
> その為今回オフラインでファイアウォールのテストを行っています。

問題は dmz 以前の状態ですから、もっと単純化させるべきです。

(1) 3 枚の NIC を 2 枚にして、単純なパケットフィルタリングファイア
    ウォールにする。
(2) 最低限の設定を手作業で行う。
(3) (2) ができたら、改めて NIC を追加して、 dmz の設定を行う。

> 
> 2.環境
> 
> 
> Linux使用バージョン 2.4.18 586tsc
> 
> 
> ファイアウォール
> NIC三枚差しLinux BOX  
> mz eth0 192.168.1.0/24
> dmz eth1 192.168.2.0/24
> wan eth2 a.b.c.d/28
> 
> 3.テスト環境
> テスト用に用意したPCはクロスケーブルでNICに接続

クロスケーブルは今すぐ使うのを止めましょう。
仕事で設定作業をやっているのですから、安いハブで十分です、ハブを
介して接続しましょう。

> 使用した設定は最後に記載させていただいたものです。

どのファイルに書いたものなのかわかりません。
それに、その設定がきちんとカーネルに反映されているのかもわかりま
せん。
ですから、

(1) 先ずは dmz 用の NIC を抜いて、
(2) dmz の設定を全部消して、

(3) 先のメールに書いたように

    sudo iptables -t nat -n -L -v --line-numbers
    sudo iptables -t filter -n -L -v --line-numbers

    の実行結果を示して下さい。
--
夜に帰るため夜に帰るため夜に。
松田 陽一(yoh)
mailto:matsuda@xxxxxxxxxxxx
http://www2.palnet.or.jp/~matsuda/index.htm