綾小路龍之介の素人思考

ルーティングの原則を決める

僕は、WANからLANのアクセスを全て禁止、から設定をはじめました。Vine Linuxの場合、コマンドラインからjman iptablesとすると日本語で書かれたマニュアルが読めました。さて、下のように入力して何をしたかというと、WANからLANに入ってくる(INPUT)パケット(接続要求を含めて)を捨てる(DROP)、という設定をしました。このままではブロードバンドモデムとつながっていようが、ルータにつながっていようが、とにかく外からサーバにアクセスできません。すべての接続要求は拒否されます。たとえ自宅サーバでメールデーモンを起動させていても、自宅サーバ内の誰かにメールを送ることはできません。

[leaf@ServerName leaf]$ su
Password: 
[root@ServerName leaf]# /sbin/iptables -P INPUT DROP
[root@ServerName leaf]# 

ソーシャルブックマーク

  1. はてなブックマーク
  2. Google Bookmarks
  3. del.icio.us

ChangeLog

  1. Posted: 2008-08-03T10:21:24+09:00
  2. Modified: 2008-08-03T06:47:51+09:00
  3. Generated: 2017-06-08T23:09:20+09:00