[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:37409] Re: nic 2枚でrouter



武藤@Debianぷろじぇくとです。

いっぱいフォローがつきそうだけど。

At Sat, 14 Jun 2003 21:00:41 +0900,
大川 澄 wrote:
> yahooBBを複数のパソコンでMAIL internetを楽しみたいのですが
> NICの2枚でルータとしてLINUXパソコンを使用するには
> どのように設定したらよいか教えて下さい。

まず、よほど金銭的あるいは技術的な理由がない限り、このような目的であれ
ばルータ専用機を買ったほうがトータルとして安く、早く、安全です。

それでもあえてチャレンジしたいということであれば。
質問が漠然としているので、回答も漠然としたものになってしまいます。
キーワード: はこのキーワードをヒントにして必要に応じてご自身で調べて
ください。

1. モジュールまたはカーネル組み込みで対象のNICがeth0,eth1のようにデバ
   イスとして認識されるようにする(キーワード:modconf、dmesg、lspciなど)
   いずれか(あるいは両方)のNICがPCMCIAだとこの先の手順がまたちょっと違っ
   てきます。USB NICの状況はあまり明るい状態ではないはずです。
   カーネルバージョンによってもサポート状況は異なります。
2. /etc/network/interfacesを設定する(キーワード:man interfaces、ネット
   ワークトポロジー、IPアドレス、ネットマスク、DHCP、ゲートウェイなど)
3. rebootする(またはifdown/ifup、route、/etc/init.d/networkingなど)
4. 設定しているマシンからYahoo側、内部側それぞれへの通信を試みる(キー
   ワード:ping、traceroute、hostなど)
5. /etc/network/optionsのip_forwardをyesにする
6. カーネル2.2系ならipchains、カーネル2.4系ならiptablesでMASQUERADEを
   /etc/network/interfacesに設定する(キーワード:ipchains、iptables、
   NAT、マスカレードなど)
7. rebootするかまたは/etc/init.d/networkingを実行
8. 内部側からこのマシンを経由した通信を試みる(キーワード:ゲートウェイ、
   デフォルトルート、ping、traceroute、ブラウジングなど)

このあとも苦難はいろいろ続くでしょう。
・素のままのWoodyにはさまざまなセキュリティホールが。
・そのままだとこのマシンで動いているサービスはYahoo側のほかのユーザー
  からも丸見え。ポートフィルタリングの必要が。
・内部側で「つなぐだけで」インターネットを利用できるようにするには、
  DHCPサービスを動かす必要が。
・内部の複数のマシン間の通信のためにネームサービスが。
etc...
-- 
武藤 健志@Debian/JPプロジェクト   (kmuto@debian.org, kmuto@debian.or.jp)
           株式会社トップスタジオ  (kmuto@xxxxxxxxxxxxxxx)
URI: http://www.topstudio.co.jp/~kmuto/ (Debianな話題など)