[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:72050] DMZ用ルーティング結果報告訂正


広直です。
DMZ用ルーティング設定の結果報告の自己訂正です。

Vine Linux 2.0 の場合、
eth0、eth1を認識した時点でrouteに 
 192.168.0.0/255.255.255.240 eth0
 192.168.0.2/255.255.255.255 eth0
 192.168.0.0/255.255.255.240 eth1
 192.168.0.3/255.255.255.255 eth1
が登録された状態になっていて、

●Firewallマシン
route del -net 192.168.0.0 netmask 255.255.255.240 (これでなぜか後ろのeth1側が消える)
route add -host 192.168.0.? dev eth1 (DMZ側に置くマシン数だけ記述)
echo 1 >/proc/sys/net/ipv4/conf/eth0/proxy_arp
echo 1 >/proc/sys/net/ipv4/conf/eth1/proxy_arp

を実行し、
(Firewallの確認用に、eth0側に空間が空いていた方が都合がよかった為こうしました。)

●DMZ側マシン
デフォルトゲートウェイを192.168.0.3に変更

を行うことで動くようになりました。
----
Ichiro Hironao / i.hironao _at_ gem.bekkoame.ne.jp

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: