[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:45871] Re: 内部から外部アドレスへのアクセスでポート転送
緑啓と申します。
お返事遅くなり申し訳ありません。
Tue, 07 Feb 2006 12:55:56 +0900
MTaniguchi <tanimasa@xxxxxxxxxxxxxxxxxxxxxxx>さんの
[debian-users:45840] Re: 内部から外部アドレスへのアクセスでポート転送
(Message ID: <20060207125520.7550.ZXVTR@xxxxxxxxxxx>)
> この2行目を改造して,
> > iptables -t nat -A PREROUTING -d $ANY -i $EXTIF -p tcp --dport 80 -j DNAT --to 192.168.0.4
> iptables -t nat -A PREROUTING -s $INTNET -d $DDNSIP -i $INTIF -p tcp --dport 80 -j DNAT --to 192.168.0.4
とりあえずこんな設定を追加してみました。
iptables -t nat -A PREROUTING -s 192.168.0.0/255.255.255.0 -d 219.126.241.xxx -i eth0 -p tcp --dport 80 -j DNAT --to 192.168.0.4
残念ながらNGでした。
ちなみに、tracerouteを実行すると次のようになりました。
・ IP直接指定
$ traceroute 219.126.241.xxx
traceroute to 219.126.241.xxx (219.126.241.xxx), 30 hops max, 38 byte packets
1 ehm1-p169.flets.hi-ho.ne.jp (219.126.241.xxx) 0.310 ms 0.236 ms 0.227 ms
・ ドメイン名で指定
$ traceroute xxxx.mydns.jp
traceroute to xxxx.mydns.jp (219.126.241.xxx), 30 hops max, 38 byte packets
1 ehm1-p169.flets.hi-ho.ne.jp (219.126.241.xxx) 0.263 ms 0.238 ms 0.228 ms
外からアクセスに来るパケットと何が違うんでしょうかね。マスカレ
ードの設定を考慮しないと駄目なんでしょうか。
> #うちは,クライアントのhosts.confで設定してたような...カッコ悪いorz
現実的だと思います。それでもいいんですが、ノートは外行ったりし
ますんで…。
----------------------------------------------------------------
緑啓
ryokkei@xxxxxxxxxxx