[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:37756] Re: 一方通行のさせかた (インターネットへのnatもある)



竹島です。

お世話になってます。
ご報告です。

################ 333 ######################-------------->
iptables -A FORWARD -i eth2 -o eth1 -s 192.168.33.0/24 -d 192.168.72.0/24 \
 -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A FORWARD -i eth2 -o eth1 -s 192.168.33.0/24 -d 192.168.72.0/24 -j DROP 

iptables -A FORWARD -i eth1 -o eth2 -s 192.168.72.0/24 -d 192.168.33.0/24 -j ACCEPT

#iptables -A INPUT   -i eth2  -s 192.168.33.0/24 -d 192.168.33.250/32  -p tcp --destination-port 137:139 -j  DROP 
iptables -A INPUT   -s 192.168.33.0/24  -p tcp --destination-port 137:139 -j  DROP 

# -- 3rd www accept ----> iptables -t nat -A PREROUTING -i eth2 -s 192.168.33.0/24 -p tcp   --destination-port  80   -j  DROP
前のとは上で#をつけただけです。これで192.168.33系列からwwwサーフィンができます。

iptables -t nat -A POSTROUTING -o eth0 -s 192.168.33.0/24   -j MASQUERADE
################ 333 ######################--------------<

> > ICMP なら、windows にも ping が入っていますのでそれが使えます。
> これは、すぐできます。 後ほど報告致します。
一方通行性pingはできてます。

> さて、この度192.168.33系列をあらたに導入しました。
> というのは なれてるwinなマシンでwwwサーフィンがしたいという要請があったためです。
できました。

> 従って 汚染される可能性がありますので 192.168.72系列にはアクセスさせたくありません。
> しかし、192.168.72系列からデータを 192.168.33系列にコピー転送ができる必要もあります。
OKでした。

杉浦様よりのご助言がなければ 到達できなかったと思います。ありがとうございました。