[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:37409] Re: nic 2枚でrouter
武藤@Debianぷろじぇくとです。
いっぱいフォローがつきそうだけど。
At Sat, 14 Jun 2003 21:00:41 +0900,
大川 澄 wrote:
> yahooBBを複数のパソコンでMAIL internetを楽しみたいのですが
> NICの2枚でルータとしてLINUXパソコンを使用するには
> どのように設定したらよいか教えて下さい。
まず、よほど金銭的あるいは技術的な理由がない限り、このような目的であれ
ばルータ専用機を買ったほうがトータルとして安く、早く、安全です。
それでもあえてチャレンジしたいということであれば。
質問が漠然としているので、回答も漠然としたものになってしまいます。
キーワード: はこのキーワードをヒントにして必要に応じてご自身で調べて
ください。
1. モジュールまたはカーネル組み込みで対象のNICがeth0,eth1のようにデバ
イスとして認識されるようにする(キーワード:modconf、dmesg、lspciなど)
いずれか(あるいは両方)のNICがPCMCIAだとこの先の手順がまたちょっと違っ
てきます。USB NICの状況はあまり明るい状態ではないはずです。
カーネルバージョンによってもサポート状況は異なります。
2. /etc/network/interfacesを設定する(キーワード:man interfaces、ネット
ワークトポロジー、IPアドレス、ネットマスク、DHCP、ゲートウェイなど)
3. rebootする(またはifdown/ifup、route、/etc/init.d/networkingなど)
4. 設定しているマシンからYahoo側、内部側それぞれへの通信を試みる(キー
ワード:ping、traceroute、hostなど)
5. /etc/network/optionsのip_forwardをyesにする
6. カーネル2.2系ならipchains、カーネル2.4系ならiptablesでMASQUERADEを
/etc/network/interfacesに設定する(キーワード:ipchains、iptables、
NAT、マスカレードなど)
7. rebootするかまたは/etc/init.d/networkingを実行
8. 内部側からこのマシンを経由した通信を試みる(キーワード:ゲートウェイ、
デフォルトルート、ping、traceroute、ブラウジングなど)
このあとも苦難はいろいろ続くでしょう。
・素のままのWoodyにはさまざまなセキュリティホールが。
・そのままだとこのマシンで動いているサービスはYahoo側のほかのユーザー
からも丸見え。ポートフィルタリングの必要が。
・内部側で「つなぐだけで」インターネットを利用できるようにするには、
DHCPサービスを動かす必要が。
・内部の複数のマシン間の通信のためにネームサービスが。
etc...
--
武藤 健志@Debian/JPプロジェクト (kmuto@debian.org, kmuto@debian.or.jp)
株式会社トップスタジオ (kmuto@xxxxxxxxxxxxxxx)
URI: http://www.topstudio.co.jp/~kmuto/ (Debianな話題など)