[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:10606] about ipmasqadm



三森と申します。

初めてメールさせていただきます。

Plamo Linux2.2.1をNote PCに入れて、NIC2枚(PCカード)で
ルータとしているのですが、設定が悪いのか ipmasqadm portfw
が意図したように動作してくれません。

Plamoに依存していない可能性も高いのですが、質問させてくださ
い。

構成は、以下の通りです。

internet
   |
   | (global IP)
+---------+
|         | Note PC
+---------+
   |192.168.1.1
   |
   |192.168.1.2
+---------+
|         |  PC (Webサーバ)
+---------+

やりたいことは、(global IP)のポート80へのアクセスを192.168.1.2
のポート80へforwardすることです。
カーネルの再構築は、SoftwareDesignの2001/2を参考にして、以下
のような設定で行いました。

Code maturity level options
  [*] Prompt for develpment and/or incompalete code/drivers
General setup
  [*] Networking support
Networking options
  [*] Network firewalls
  [*] TCP/IP networking
  [*] IP: firewalling
  [*] IP: masquerading
  [*] IP: ICMP masquerading
  [*] IP: masquerading special modules support (NEW)
  <*> IP: ipportfw masq support (EXPERIMENTAL) (NEW)

ipmasqadmは、0.4.2のものをインストール
#ちなみにipchainsは、1.3.10のものをインストール
した状態で

# ipmasqadm portfw -f
# ipmasqadm portfw -a -P tcp -L (global IP) 80 -R 192.168.1.2 80

としても、(global IP)へブラウザからアクセスしても接続できません。
#192.168.1.2へはNote PCからも別の内部のマシンからも正常にアクセ
スできることが確認できました。

ipchains とからめて、いかのようにしても同様です。
(試験的に、ipchains の設定はかなり甘くしてあります)

# ipmasqadm portfw -f
# ipchains -F
# ipchains -X
# ipchains -P input ACCEPT
# ipchains -P output ACCEPT
# ipchains -P forward ACCEPT
# ipchains -P forward ACCEPT
# ipchains -A forward -j MASQ -s 192.168.1.0/24 -d 0.0.0.0/0
# ipmasqadm portfw -a -P tcp -L (global IP) 80 -R 192.168.1.2 80

この場合、IPマスカレードは機能していますが、上記と同じくポートフォ
ワードがうまく動作しません。

基本的に間違っているとかの御指摘、参考情報等ございましたらよろしく
お願いします。

長文となってしまいましてすいませんでした。
ーーー
三森

Follow-Ups
[plamo:10607] Re: about ipmasqadm, Etsuo SUMIYA

[検索ページ] [メール一覧]
Plamo ML 公開システム