[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[plamo:08965] Re: Firewall と IPforwarding/gatewaying



From: "Hiroyuki FUJII" <hfujii@auecc.aichi-edu.ac.jp>
Message-Id: <005501c0a54b$06fdcb00$41e06085@aichiedu.ac.jp>

> カーネルの再構築で、firewallにするときに、
> 古い本でIP forwarding/gatewayingを選択するように書いてあるのですが、
> 2.2.18のカーネルを見る限り、そういう項目が見つからないのですが、
> 私の探し方が足らないだけで、存在しているのでしょうか?

2.2以降ではなくなってます。

> あるいは、新しいカーネルでは、そのような項目無しに、firewallできるのでしょう
> か?

/proc/sys/net/ipv4/ip_forward が 1 であればforwarding(ルータ化)できます。
/etc/rc.d/rc.inet1あたりで
  echo 1 > /proc/sys/net/ipv4/ip_forward
とすればオッケー。

NAT(IPマスカレード)とかパケットフィルタ(ファイアウォール)とかを行なう
には、別にカーネルの設定(2.2系は何だったか覚えてません)とipchainsの設
定が必要です。

ipchainsについては、最近複数の雑誌で紹介されてますね。
--
田原 / jado@flowernet.gr.jp

References
[plamo:08961] Firewall と IP forwarding/gatewaying, Hiroyuki FUJII

[検索ページ] [メール一覧]
Plamo ML 公開システム