[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[fol] 2枚差しマシンのパケットフォワードについて


橋本@JVC です。

LANカード2枚差しして、フィアウォールを構築しようとしています。
取りあえず、パケットをフォワードするルータ機能にしたいのですが、
パケットをフォワードしてくれません。アドバイス頂けないでしょうか?

【ネットワーク構成】
  PC1:プライベート<192.168.0.101>
   |
  PC2:  eth1 <192.168.0.100>
   |   eth0 <136.198.34.196>
   |
  PC3:グローバル<136.198.34.164>

2枚のカード認識は終わっています。
●PC1<192.168.0.101>からPC2<192.168.0.100>にtelnetして、
 PC3<136.198.34.164>へtelnetすることは可能。

●PC1<192.168.0.101>から eth0<136.198.34.196> へ直接ping,telnet が可能。

●PC1<192.168.0.101>にて、PC2<192.168.0.100>をGATEWAYにして
 PC3<136.198.34.164>へのtelnet,pingが出来ない。

PC2にはパケットのフォワードに失敗する度に
/var/log/messages へログが出ていました。

Jul 23 14:21:48 gate kernel: IP fw-fwd deny eth0 TCP
 192.168.0.101:1025 136.198.34.164:23 L=48 S=0x00 I=37120 F=0x0040 T=127

カーネル再構築時のオプション指定
Linux Kernel v2.0.36 Configuration
 [*] Network aliasing
 [*] TCP/IP networking
 [*] IP: forwarding/gatewaying
 [*] IP: firewalling
 [*] IP: firewall packet logging
 [*] IP: accounting

以上、よろしくおねがいいたします。

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: