[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:36624] (解決(1-b)) フレッツ ADSL モアの導入



渡辺です。
武藤さん、増田さん、毎度ありがとうございます。
関根さん、ありがとうございます。

解決しました。

# ifdown ppp0
# ifup ppp0
とやるだけで、
# iptables -t filter -L -nv --line-numbers
# iptables -t nat -L -nv --line-numbers
での結果が減ったり増えたりするのが面白いですね。


[ハマった点 1: /etc/ppp/ip-up.d/ に置くファイル名]

始め、/etc/ppp/ip-up.d/iptablesUp.sh というファイル名にした
ら実行されなくて焦りましたが、/etc/ppp/ip-up.d/iptablesUp に
変更したら無事、実行されるようになりました。

[ハマった点 2: SNAT の設定]

${IPTABLES} -t nat -I POSTROUTING -s 127.0.0.1 -o ${PPP_IFACE} -j SNAT --to 219.117.200.217
${IPTABLES} -t nat -I POSTROUTING -s 192.168.10.0/24 -o ${PPP_IFACE} -j SNAT --to 219.117.200.217

という部分なのですが、一括してやっていた時には、*最初に* チェ
インの末尾に追加(-A)していたので気づかなかったのですが、個別
にやる時には、チェインの先頭に挿入(-I)にしないと、先に 
/etc/init.d/iptables save active での保存によって有効にして
ある

${IPTABLES} -t nat -A POSTROUTING -s 127.0.0.1 -j ACCEPT
${IPTABLES} -t nat -A POSTROUTING -s 192.168.10.0/24 -j ACCEPT

に取られて(選抜されて)しまい、SNAT できなくなります。

---
渡辺 崇史(わたなべ たかし)/WATANABE Takashi
lieuML@xxxxxxxxxxx