ipchainsの設定方法
■ このスレッドは過去ログ倉庫に格納されています
0001ipchains come back
NGNGひとつのネットワークAにあるパソコンが別のネットワークBにある
メールサーバにLinuxのfirewallを隔ててアクセスできるpermission
を与えるとします。
ネットワークAのIPのrangeは192.168.0.0-24、ネットワークBのIPのrangeは172.168.2.0-255
LinuxのfirewallのネットワークAにつながっているインタフェースはeth0、IP=192.168.2.1
ネットワークBのインタフェースはeth1、IP=172.168.0.1
メールサーバーのIPは172.168.2.5とします。
ipchains -P input DENY
ipchains -P output DENY
ipchains -P forward DENY
最初にpolicyをすべてDENYにした場合、
メールサーバーにアクセスできる設定にするには
ipchains -A forward -s 192.168.0.0/24 -d 172.168.2.5 smtp -j ACCEPT
ipchains -A forward -s 192.168.0.0/24 -d 172.168.2.5 pop-3 -j ACCEPT
とするだけでいいのでしょうか?それとも
ipchains -A input -i eth0 -s 192.168.0.0/24 -d 172.168.2.5 smtp -j ACCEPT (pop-3省略)
ipchains -A forward -s 192.168.0.0/24 -d 172.168.2.5 smtp -j ACCEPT
ipchains -A output -i eth1 -s 192.168.0.0/24 -d 172.168.0.5 smtp -j ACCEPT
とすべきなのでしょうか?
また、メールサーバーからメールをダウンロードできるようにするには
ipchains -A forward -s 172.168.0.5 -d 192.168.0.0/24 pop-3 -j ACCEPT
という設定も必要なのでしょうか?
0002名無しさん@そうだ選挙にいこう
NGNG>ネットワークAのIPのrangeは192.168.0.0-24、ネットワークBのIPのrangeは172.168.2.0-255
>LinuxのfirewallのネットワークAにつながっているインタフェースはeth0、IP=192.168.2.1
>ネットワークBのインタフェースはeth1、IP=172.168.0.1
>メールサーバーのIPは172.168.2.5とします。
単なる書き間違えでなければ、もう、この段階でまずいようですが。
0003ipchains
NGNGeth0 IP=192.168.0.1
eth1 IP=172.168.2.1
です。
0004名無しさん@そうだ選挙にいこう
NGNGipchains -P output ACCEPT
ipchains -P forward ACCEPT
■ このスレッドは過去ログ倉庫に格納されています