[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:37668] 一方通行のさせかた (インターネットへのnatもある)
竹島です
Re: [debian-users:37666] Re: iptable 特定のPCだけインターネットサーフィン 他はイントラのwebサーバーが見れるだけ
のつづきですが、エンコードを確かめるために一度EdMAXで受けましたので、変になってる可能性があるので
新しい件名にしました。
まさにご指摘通りでした、EdMaxでみるとご指摘のがピンク色になってました
> 折角警告が表示されたのですから、出す前に見直しましょう
半角のカタカナはすぐ気づきますが,見直しても半角の句点はまるで分かりませんでした
> 次に、何が言いたいのか分かりません
> 何がしたいのか、目的は何か
> そして何処で{詰まって,困って}いるのか
> 現在の状態はどうか。自分で何をやったのか
192.168.72.131からアドレスで192.168.72.203を検索するとでてきますので敗北です
それで「文字化け」の文は、全面的に撤回します
fletz ISDN
|
router
NIC 192.168.1.50
|
NIC 192.168.1.250
sarge
NIC 192.168.72.250/24
|
HUBーー192.168.72.203/24(winPC)
|
192.168.72.131/24(winPC)
で、
192.168.72.131(winPC)から 192.168.72.203(winPC)は見れないが
192.168.72.203(winPC)から 192.168.72.131(winPC)は見れると
したいんです
つまり
> 今回の目的は見えないようにすることでしょうか?
はい、その通りです
すると、一番普通の考え方は NICを3枚にすることでしょうか
fletz ISDN
|
router
NIC 192.168.1.50
|
eth0 192.168.1.250
sarge eth2 192.168.33.250 -----192.168.33.131(winPC)
eth1 192.168.72.250/24
|
HUBーー192.168.72.203(winPC)
NIC 3枚ははじめてです
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.72.203/32 -j MASQUERAD
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.33.131/32 -j MASQUERAD
iptables -A INPUT -p tcp -s 192.168.72.0/24 -d 192.168.33.0/24 -j ACCEPT
iptables -A INPUT -p tcp -s 192.168.33.0/24 -d 192.168.72.0/24 -j DROP
な感じで 考え始めればよいのでしょうか
192.168.33.131も192.168.72.203もインターネットに出たいと思います。
NICの3枚の適当なURLあればお教え下さい
最初からの出直しとなります