おのたく日記 YouTubeも始めました→
2005-03-18(Fri) [長年日記]
■ [iptables] まとめ
@ITでiptablesの実践的な使い方の連載が始まった「ステートフルパケットフィルタを使ったサービスの公開」ので、わんこ日記でiptablesについてメモした場所を、まとめておく。
はじめのうちは、ポート転送のためにiptablesを利用しようとしていたので
/sbin/iptables -t nat -A PREROUTING -j REDIRECT -p tcp --destination-port 80:80 --to-ports 8080
や、ほかのマシンにport fowardする
2003年12月20日の日記「iptablesによるport forward」
iptables -A PREROUTING -t nat -d [外側IP] -p tcp --dport 443 -j DNAT --to [行き先IP]:443
defaultルートでは無い場合はマスカレードする必要がある
iptables -A POSTROUTING -t nat -p tcp --dport 443 -s ! ローカルネットワーク -j SNAT
--to-source 自マシンのアドレス
がiptablesの主な利用方法だった。
最近は、固定IPの利用方法として検討していて、その集大成が
2004年11月1日の日記「マイIPのためのiptables設定」
にある。
|