[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:37668] 一方通行のさせかた (インターネットへのnatもある)



竹島です

Re: [debian-users:37666] Re: iptable   特定のPCだけインターネットサーフィン 他はイントラのwebサーバーが見れるだけ
のつづきですが、エンコードを確かめるために一度EdMAXで受けましたので、変になってる可能性があるので
新しい件名にしました。

 まさにご指摘通りでした、EdMaxでみるとご指摘のがピンク色になってました
> 折角警告が表示されたのですから、出す前に見直しましょう
 半角のカタカナはすぐ気づきますが,見直しても半角の句点はまるで分かりませんでした
 
 > 次に、何が言いたいのか分かりません
 >  何がしたいのか、目的は何か
 >  そして何処で{詰まって,困って}いるのか
 >  現在の状態はどうか。自分で何をやったのか
 192.168.72.131からアドレスで192.168.72.203を検索するとでてきますので敗北です
 それで「文字化け」の文は、全面的に撤回します
 
 fletz ISDN
  |
 router
 NIC 192.168.1.50
 |
 NIC 192.168.1.250
 sarge
 NIC 192.168.72.250/24
 |
 HUBーー192.168.72.203/24(winPC)
 |
 192.168.72.131/24(winPC)
 
 で、
 192.168.72.131(winPC)から 192.168.72.203(winPC)は見れないが
 192.168.72.203(winPC)から 192.168.72.131(winPC)は見れると
 したいんです
 
 つまり
 > 今回の目的は見えないようにすることでしょうか?
 はい、その通りです
 
 すると、一番普通の考え方は NICを3枚にすることでしょうか
 fletz ISDN
  |
  router
  NIC 192.168.1.50
  |
  eth0 192.168.1.250
  sarge eth2 192.168.33.250 -----192.168.33.131(winPC)
  eth1 192.168.72.250/24
  |
  HUBーー192.168.72.203(winPC)
 
 NIC 3枚ははじめてです
 iptables -t nat -A POSTROUTING -o eth0 -s 192.168.72.203/32   -j MASQUERAD
 iptables -t nat -A POSTROUTING -o eth0 -s 192.168.33.131/32   -j MASQUERAD
 iptables -A INPUT -p tcp -s 192.168.72.0/24 -d  192.168.33.0/24  -j ACCEPT
 iptables -A INPUT -p tcp -s 192.168.33.0/24 -d  192.168.72.0/24  -j DROP
 な感じで 考え始めればよいのでしょうか
 192.168.33.131も192.168.72.203もインターネットに出たいと思います。
 NICの3枚の適当なURLあればお教え下さい
 
 最初からの出直しとなります