Tuesday, June 16, 2009

iptables でファイアウォール設定を管理

/sbin/iptables を使ってポリシーを作成
=> メモリ上の情報を更新

/sbin/service iptables save を使ってポリシーを保存
=> メモリ上の情報を /etc/sysconfig/iptables に保存

echo 1 > /proc/sys/net/ipv4/ip_forward
=> NIC -> Linux BOX -> NIC とパケットが通り抜ける動作を許す
=> メモリ上のパラメータを更新
=> #Linux のマシンを router として構成する際の必須設定

/etc/sysctl.conf にて net.ipv4.ip_forward の設定値を 1 に変更
=> 次回以降起動時に利用される設定ファイルの更新

参考:Linux でルーター/ファイアーウォールを作るときに重宝するサイト

Linux Home Networking: Quick HOWTO : Ch14 : Linux Firewalls Using iptables
http://www.linuxhomenetworking.com/wiki/index.php/Quick_HOWTO_:_Ch14_:_Linux_Firewalls_Using_iptables

No comments:

Post a Comment