Network Users' Group ``wheel'' / Dai ISHIJIMA's Page /
RTA55i / iptablesのサンプル

最終更新日: 2010-05-22


Linux(Ubuntu 9.04)の防火壁設定

iptablesのサンプル

工人舎PMで本格的にUbuntu(Linux)を触るようになってから、 ネットワークまわりもいろいろいじるようになりました。 このページでは、次のネットワーク構成でのiptables設定例を紹介します。

	Internet
	   |
	 +---+   +--------+
	 |RTX|   |DNS, etc|
	 +---+   +--------+
	   |         |    
	+--+-+-------+-----+ 172.16.32.48/29 (DMZ network)
	     |
	     |eth0 (172.16.32.50)
        +----------+
        |Ubuntu BOX|↑NAT, WWW
        +----------+
	     |eth1 (192.168.1.254)
	     |
	+----+------+------+ 192.168.0.0/24 (private network)
	            |    
	         +------+
	         |client|
	         +------+

この図において、各マシンやネットワークの役割りは次のとおりです。 Ubuntu BOXにおけるiptablesの役割りは次のとおりです。 以上の要件にもとづいて作成したiptables設定用スクリプトを iptables-nat-router.sh に示します。
ご質問などありましたらお気軽に