↑日記で日々積み重ねた情報をトップの「わんこのページ」にまとめています。

おのたく日記 [RDF] YouTubeも始めました→


2005-03-18(Fri) [長年日記]

[iptables] まとめ

@ITでiptablesの実践的な使い方の連載が始まった「ステートフルパケットフィルタを使ったサービスの公開」ので、わんこ日記でiptablesについてメモした場所を、まとめておく。

はじめのうちは、ポート転送のためにiptablesを利用しようとしていたので

2003年6月22日の日記「 一台のマシンでボート転送」

/sbin/iptables -t nat -A PREROUTING -j REDIRECT -p tcp --destination-port 80:80 --to-ports 8080

や、ほかのマシンにport fowardする

2003年12月20日の日記「iptablesによるport forward」

iptables -A PREROUTING -t nat -d [外側IP] -p tcp --dport 443 -j DNAT --to [行き先IP]:443

defaultルートでは無い場合はマスカレードする必要がある

iptables -A POSTROUTING -t nat -p tcp --dport 443 -s ! ローカルネットワーク -j SNAT

--to-source 自マシンのアドレス

がiptablesの主な利用方法だった。

最近は、固定IPの利用方法として検討していて、その集大成が

2004年11月1日の日記「マイIPのためのiptables設定」

にある。

関連知識: 2004年10月29日の日記「iproute使い方まとめ」

本日のPingbacks(全0件)

Google Web検索 on-o.com内を検索