トップページ⇒network
4コメント2KB

ipchainsの設定方法

■ このスレッドは過去ログ倉庫に格納されています
0001ipchains come back NGNG
Linuxでipchainsを使ってfirewallの設定をしているんですが、混乱しているので、ひとつご教示願います。

ひとつのネットワークAにあるパソコンが別のネットワークBにある
メールサーバにLinuxのfirewallを隔ててアクセスできるpermission
を与えるとします。

ネットワークAのIPのrangeは192.168.0.0-24、ネットワークBのIPのrangeは172.168.2.0-255
LinuxのfirewallのネットワークAにつながっているインタフェースはeth0、IP=192.168.2.1
ネットワークBのインタフェースはeth1、IP=172.168.0.1
メールサーバーのIPは172.168.2.5とします。

ipchains -P input DENY
ipchains -P output DENY
ipchains -P forward DENY

最初にpolicyをすべてDENYにした場合、
メールサーバーにアクセスできる設定にするには
ipchains -A forward -s 192.168.0.0/24 -d 172.168.2.5 smtp -j ACCEPT
ipchains -A forward -s 192.168.0.0/24 -d 172.168.2.5 pop-3 -j ACCEPT
とするだけでいいのでしょうか?それとも
ipchains -A input -i eth0 -s 192.168.0.0/24 -d 172.168.2.5 smtp -j ACCEPT (pop-3省略)
ipchains -A forward -s 192.168.0.0/24 -d 172.168.2.5 smtp -j ACCEPT
ipchains -A output -i eth1 -s 192.168.0.0/24 -d 172.168.0.5 smtp -j ACCEPT
とすべきなのでしょうか?
また、メールサーバーからメールをダウンロードできるようにするには
ipchains -A forward -s 172.168.0.5 -d 192.168.0.0/24 pop-3 -j ACCEPT
という設定も必要なのでしょうか?
0002名無しさん@そうだ選挙にいこう NGNG
>1
>ネットワークAのIPのrangeは192.168.0.0-24、ネットワークBのIPのrangeは172.168.2.0-255
>LinuxのfirewallのネットワークAにつながっているインタフェースはeth0、IP=192.168.2.1
>ネットワークBのインタフェースはeth1、IP=172.168.0.1
>メールサーバーのIPは172.168.2.5とします。

単なる書き間違えでなければ、もう、この段階でまずいようですが。
0003ipchains NGNG
はい、書き間違いです。
eth0 IP=192.168.0.1
eth1 IP=172.168.2.1
です。
0004名無しさん@そうだ選挙にいこう NGNG
ipchains -P input ACCEPT
ipchains -P output ACCEPT
ipchains -P forward ACCEPT

■ このスレッドは過去ログ倉庫に格納されています