トップページ⇒network
8コメント3KB

natdを使いたいのですが、全然わかりません

■ このスレッドは過去ログ倉庫に格納されています
0001山師さんNGNG
こんにちわ。natdを使いたいのですがどの様にしたらよいでしょうか。参考
になるリンクとかでも結構ですので何とかお願いします。

やりたいこと;
社内LANのプライベートアドレスからグローバルIPアドレス1つでインターネット接続を
行いたい。OSはFreeBSD4.1です。
宜しくお願いします。

0002名無しさん@1周年NGNG
/sys/i386/conf/LINT 見てカーネルでマスカレード有効にしろ。
あとは rc.firewall と natd のマニュアル読め。
0003名無しさん@そうだ選挙にいこうNGNG
何をしたいか知っている。
OSも特定されている。
デーモンの名前まで知っている。
これで何故自力で調べられないんだ。不思議だ。

>2
カーネルいじくって対応させるのはマスカレードじゃなくゲートウェイね。
0004名無しさん@そうだ選挙にいこうNGNG
>3
カーネルいじくって対応させるのはゲートウェイじゃなく
divertソケットとパケットフィルタね。

0005asmNGNG
rc.conf に次の設定を加えれば最低限のことはできる。
---
gateway_enable="YES"
firewall_enable="YES"
firewall_script="/etc/rc.firewall"
firewall_type="open"
firewall_quiet="YES"
natd_enable="YES"
natd_interface="fxp0"
---
"fxp0"は外側のインターフェイス名に置き換えること。

# 4.1Rなら firewall_enable="YES" としておけば自動的にmoduleをロード
# してくれるので、必ずしもkernelの再構築の必要は無いはず。


ただ、このままじゃ使い勝手やセキュリティ的にまずいところが
あるだろうから、自ネットワークのポリシーに則ってnatd等の設定を
変更すべきだろう。
natd や ipfw のマニュアルを穴の空く程読むべし。
おそらく rc.conf に
---
natd_flags="-f /etc/natd.conf"
---
と指定した後、/etc/natd.conf を編集していくことになるだろう。
0006名無しさん@そうだ選挙にいこうNGNG
ありがとうございます。今日からがんばってみます。また具体的に例を書いてくださった
5さん感謝します。
0007名無しさん@そうだ選挙にいこうNGNG
>>3
ゲートウェイってなによ?
つーか何をゲートウェイと言ってるの?
0008名無しさん@そうだ選挙にいこうNGNG
>>7
sysctl -w net.inet.ip.forwading=1 と間違えたの。

で、7は「それもゲートウェイと違う」と言いたいんだろうけど
「インターネット(TCP/IP)ではネットワーク間をつなぐIPルータや
一般的に相互接続する装置をゲートウェイと読んだりする慣習があるので
注意する必要がある」(某TCP/IP本より)
とあるのでOK。

っていうか4で訂正してるんだからつっこむなよ。いやらしいな。
■ このスレッドは過去ログ倉庫に格納されています