[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:50460] Bridge+Firewall not work


こんにちは。linux-users MLの皆さん。初めて投稿します。

現在、Debian Linux 2.1で、Bridge+Firewallの設定にチャレンジしています。
/usr/doc/HOWTO/miniのBridge+Firewall.gzを読んで、Bridgeの動作は確認しまし
た。構成は以下の通りです。IPアドレスはLocalになってますが、実際はGlobalで
す。

			Bridge Machine
Host1 ----------------	eth0 192.168.0.161		Host2
192.168.0.180		eth1 192.168.0.162 ------------ 192.168.0.152

という構成で、ルーティング情報も設定して、Bridgeの動作は確認しました。
カーネルも、Bridge, IP Forwarding, Firewallの設定等は済ませてます。
カーネルのバージョンは、2.0.36です。

この状況下で、ipfwadm -F -p denyと設定し、Host1からHost2へpingをすると、
pingが通ってしまいます。telnetもftpもなんでも通ってしまいます。
Bridge Machineからping等を行う場合はちゃんとdenyされます。

多分、現在のカーネルでは、Bridge+Firewall.gzに書かれた時のカーネルと違う
動作になっていると想像しますが、どなたかBridge+Firewallに成功された方はい
ますか?

丹治 秀樹(Hideki Tanji)

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: