[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:75813] Re: ipmasqadmでDNSを公開したい


こんにちは, あかまつです. 

Shinya Sato <satou.shinya _at_ nttcom.co.jp> wrote:

> ipmasqadmについて教えてください。
> 現在、プライベートLAN上にDNSサーバ(インターネット向け)を構築し、
> ipmasqadmによりインターネット上に公開したいと考えています。

うちでは, DMZ 内に設置している DNS を外部に公開しています. 

(中略)

> Firewallでは以下の通り設定しています。
> ・FirewallではIPマスカレードによりプライベートアドレスをグローバルアド
>   レスに変換
> ・DNS、およびHTTPを該当のサーバにポートフォワード
>   ipmasqadm portfw -a -P udp -L 111.111.xxx.xxx 53 -R 192.168.0.2 53
>   ipmasqadm portfw -a -P tcp -L 111.111.xxx.xxx 53 -R 192.168.0.2 53
>   ipmasqadm portfw -a -P tcp -L 111.111.xxx.xxx 80 -R 192.168.0.3 80
> 
> なお、WWWサーバについてはipmasqadmを以下の通り設定することによりグロー
> バルから参照することができます

ちょっと教えて頂きたいのですが, ほんとにこれだけで, 外部から WWW サーバに
アクセスできていますか???
ipchains で, 80 番ポート(への input /からの output )を許可していないのですか?

うちでは, 
  ipchains -P input DENY
としてしまっているので, ipmasqadm で転送したいポートも ipchains で明示的に
公開してあげないといけなかったです. 

はずれでしたらすみません. 

-----
あかまつ たかふみ  (nori _at_ donald.ai.kyutech.ac.jp)

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: