- PR -

Red Hat Linux 9 で ルーター

投稿者投稿内容
one-sea
会議室デビュー日: 2004/05/14
投稿数: 11
お住まい・勤務地: 北海道
投稿日時: 2004-05-15 00:58
お返事ありがとうございます。
>手元に環境が無く確認できませんけど,
>これって /etc/sysconfig/iptables でなくて /etc/sysctl.conf に書くのでは?
もちろん/etc/sysctl.confにも記述しております。

具体的にどのようにつながらないかと申しますと
クライアントマシンからインターネットができない
外の世界へpingが飛ばないなどです。
DHCPによりIPはふられております。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2004-05-15 01:07
> $IPTABLES -t nat -A POSTROUTING -o $FW_OUT -s $INT_NET -j MASQUERADE

$IPTABLES -t nat -A POSTROUTING -d ! $INT_NET -s $INT_NET -j MASQUERADE
とかじゃダメでしょうか?
はゆる
ぬし
会議室デビュー日: 2004/02/16
投稿数: 1008
お住まい・勤務地: 首都圏をウロウロと
投稿日時: 2004-05-15 01:18
引用:

one-seaさんの書き込み (2004-05-15 00:55) より:
pppoeはeth0にやらせております。
internetからRed Hat の間にはしいて言うなら
NTTからレンタルされたADSLモデムくらいです。


じゃあ、FW_OUT は eth0 ではなくて ppp+ にしないとダメだったような…。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2004-05-15 01:55
引用:

はゆるさんの書き込み (2004-05-15 01:18) より:
引用:

one-seaさんの書き込み (2004-05-15 00:55) より:
pppoeはeth0にやらせております。
internetからRed Hat の間にはしいて言うなら
NTTからレンタルされたADSLモデムくらいです。


じゃあ、FW_OUT は eth0 ではなくて ppp+ にしないとダメだったような…。


であれば,まず
$ ifconfig -a
の結果待ちですかね -> はゆる様
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2004-05-15 01:55
寝ぼけて2回送信しちゃいました...



[ メッセージ編集済み 編集者: kaz 編集日時 2004-05-15 02:13 ]
はゆる
ぬし
会議室デビュー日: 2004/02/16
投稿数: 1008
お住まい・勤務地: 首都圏をウロウロと
投稿日時: 2004-05-15 02:15
う〜ん、少なくとも eth0 ではないだろうと。 > kaz さん
でもそろそろ朝業務に影響出そうなので落ちちゃいます(笑)。
繋がるといいなぁ。
one-sea
会議室デビュー日: 2004/05/14
投稿数: 11
お住まい・勤務地: 北海道
投稿日時: 2004-05-15 02:18
あ、ありがとうございます(涙)
eth0からppp+にしたらクライアントがネットにつなぐことができました!
これはものすごい盲点でした・・・


kaz様が申された
$IPTABLES -t nat -A POSTROUTING -d ! $INT_NET -s $INT_NET -j MASQUERADE
の設定はやっておりませんがこちらのほうがよいのでしょうか?

一応ifconfig -a(つながったやつ)の結果をお知らせします。

eth0   Link encap:Ethernet HWaddr **:**:**:**:**:**
     UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
     RX packets:1512 errors:0 dropped:0 overruns:0 frame:0
     TX packets:1189 errors:0 dropped:0 overruns:0 carrier:0
     collisions:12 txqueuelen:100
     RX bytes:644721 (629.6 Kb) TX bytes:129104 (126.0 Kb)
     Interrupt:10 Base address:0x4000

eth1   Link encap:Ethernet HWaddr **:**:**:**:**:**
     inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
     UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
     RX packets:423 errors:0 dropped:0 overruns:0 frame:0
     TX packets:262 errors:0 dropped:0 overruns:0 carrier:0
     collisions:0 txqueuelen:100
     RX bytes:46974 (45.8 Kb) TX bytes:61357 (59.9 Kb)
     Interrupt:11 Base address:0x8000

lo    Link encap:Local Loopback
     inet addr:127.0.0.1 Mask:255.0.0.0
     UP LOOPBACK RUNNING MTU:16436 Metric:1
     RX packets:40791 errors:0 dropped:0 overruns:0 frame:0
     TX packets:40791 errors:0 dropped:0 overruns:0 carrier:0
     collisions:0 txqueuelen:0
     RX bytes:2785015 (2.6 Mb) TX bytes:2785015 (2.6 Mb)
ppp0   Link encap:Point-to-Point Protocol
     inet addr:***.**:.**.** P-t-P:**.**.*.* Mask:***.***.**.***
     UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1454 Metric:1
     RX packets:1116 errors:0 dropped:0 overruns:0 frame:0
     TX packets:849 errors:0 dropped:0 overruns:0 carrier:0
     collisions:0 txqueuelen:3
     RX bytes:589110 (575.3 Kb) TX bytes:99826 (97.4 Kb)



[ メッセージ編集済み 編集者: one-sea 編集日時 2004-05-15 02:58 ]
one-sea
会議室デビュー日: 2004/05/14
投稿数: 11
お住まい・勤務地: 北海道
投稿日時: 2004-05-15 02:22
>はゆる様
つながりました!!
とりあえずクライアントのネットは普通にできます!

はゆる様、kaz様夜遅く、また眠いのに御教授ありがとうございました。

kaz様、よろしければ
$IPTABLES -t nat -A POSTROUTING -d ! $INT_NET -s $INT_NET -j MASQUERADE
の説明お願い致します。

スキルアップ/キャリアアップ(JOB@IT)