[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:37756] Re: 一方通行のさせかた (インターネットへのnatもある)
竹島です。
お世話になってます。
ご報告です。
################ 333 ######################-------------->
iptables -A FORWARD -i eth2 -o eth1 -s 192.168.33.0/24 -d 192.168.72.0/24 \
-m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A FORWARD -i eth2 -o eth1 -s 192.168.33.0/24 -d 192.168.72.0/24 -j DROP
iptables -A FORWARD -i eth1 -o eth2 -s 192.168.72.0/24 -d 192.168.33.0/24 -j ACCEPT
#iptables -A INPUT -i eth2 -s 192.168.33.0/24 -d 192.168.33.250/32 -p tcp --destination-port 137:139 -j DROP
iptables -A INPUT -s 192.168.33.0/24 -p tcp --destination-port 137:139 -j DROP
# -- 3rd www accept ----> iptables -t nat -A PREROUTING -i eth2 -s 192.168.33.0/24 -p tcp --destination-port 80 -j DROP
前のとは上で#をつけただけです。これで192.168.33系列からwwwサーフィンができます。
iptables -t nat -A POSTROUTING -o eth0 -s 192.168.33.0/24 -j MASQUERADE
################ 333 ######################--------------<
> > ICMP なら、windows にも ping が入っていますのでそれが使えます。
> これは、すぐできます。 後ほど報告致します。
一方通行性pingはできてます。
> さて、この度192.168.33系列をあらたに導入しました。
> というのは なれてるwinなマシンでwwwサーフィンがしたいという要請があったためです。
できました。
> 従って 汚染される可能性がありますので 192.168.72系列にはアクセスさせたくありません。
> しかし、192.168.72系列からデータを 192.168.33系列にコピー転送ができる必要もあります。
OKでした。
杉浦様よりのご助言がなければ 到達できなかったと思います。ありがとうございました。