[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:45871] Re: 内部から外部アドレスへのアクセスでポート転送



 緑啓と申します。

 お返事遅くなり申し訳ありません。

Tue, 07 Feb 2006 12:55:56 +0900
MTaniguchi <tanimasa@xxxxxxxxxxxxxxxxxxxxxxx>さんの
[debian-users:45840] Re: 内部から外部アドレスへのアクセスでポート転送
(Message ID: <20060207125520.7550.ZXVTR@xxxxxxxxxxx>)

> この2行目を改造して,
> > iptables -t nat -A PREROUTING -d $ANY -i $EXTIF -p tcp --dport 80 -j DNAT --to 192.168.0.4
> iptables -t nat -A PREROUTING -s $INTNET -d $DDNSIP -i $INTIF -p tcp --dport 80 -j DNAT --to 192.168.0.4

 とりあえずこんな設定を追加してみました。

iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -d 219.126.241.xxx -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.0.4

残念ながらNGでした。

 ちなみに、tracerouteを実行すると次のようになりました。

・ IP直接指定
$ traceroute 219.126.241.xxx
traceroute to 219.126.241.xxx (219.126.241.xxx), 30 hops max, 38 byte packets
 1  ehm1-p169.flets.hi-ho.ne.jp (219.126.241.xxx)  0.310 ms  0.236 ms  0.227 ms

・ ドメイン名で指定
$ traceroute xxxx.mydns.jp
traceroute to xxxx.mydns.jp (219.126.241.xxx), 30 hops max, 38 byte packets
 1  ehm1-p169.flets.hi-ho.ne.jp (219.126.241.xxx)  0.263 ms  0.238 ms  0.228 ms

 外からアクセスに来るパケットと何が違うんでしょうかね。マスカレ
ードの設定を考慮しないと駄目なんでしょうか。

> #うちは,クライアントのhosts.confで設定してたような...カッコ悪いorz

 現実的だと思います。それでもいいんですが、ノートは外行ったりし
ますんで…。


----------------------------------------------------------------
緑啓
ryokkei@xxxxxxxxxxx