市販のBBルーターにLinuxを乗っけて遊んでいます。
ためしに、普段使っているサブネット上(192.168.11.0/24)にそのルーター(eth1)をつなぎ、そのルーターの裏側(eth0)に、実験用のサブネット(192.168.200.0/24)を設定したのですが、iptablesの扱いに慣れておらず、そのサブネット間のルーティングの方法がわかりません。
ためしに、
iptables -A OUTPUT -o eth0 -d 192.168.0.0/16 -j ACCEPT
iptables -A OUTPUT -o eth1 -d 192.168.0.0/16 -j ACCEPT
と設定したところ、192.168.200.0/24側につながったホストからインターネットをすることはできるようになりましたが、肝心な192.168.11.0/24上のホストたちにはぜんぜんつながりません。
ちなみに、routeでの表示内容は、以下のとおりです。
# route -n
Kernel IP routing table
Destination / Gateway / Genmask / Flags / Metric / Ref / Use / Iface
192.168.200.0 / 0.0.0.0 / 255.255.255.0 / U / 0 / 0 / 0 / eth0
192.168.11.0 / 0.0.0.0 / 255.255.255.0 / U / 0 / 0 / 0 / eth1
0.0.0.0 / 192.168.11.254 / 0.0.0.0 / UG / 0 / 0 / 0 / eth1
“技術者向け”掲示板ではありますが、この初歩的な質問にお答えいただける方、よろしくお願いします。
No.2ベストアンサー
- 回答日時:
うう~ん。
何も無しか・・・・。なんでだろう。ANo.1でいう(d)と(c)がRIPでやりとりしている可能性は・・・・無いよなぁ。イマドキそんなプロトコルが何も設定せずに動き出しているとは思えない。
まぁ、とにかくネットがつながるというのは、IPパケットが「行って」「戻ってきている」からで、IPパケットが複数のセグメントをまたがる時は、正しい中間あて先(デフォルト以外のルータ)へ届ける必要があるという大原則と照らし合わせて各状況の理由を考えていただければ。
今回はお役に立てず申し訳ない。(A)と(B)が通信できないのはANo.1の方法を試していただいて、なぜ今のような状況になっているのかがどうしても分からなければ、また別口でもっと凄腕の回答者に質問していただきたい。その時、インターネットから各セグメント(IPサブネット)がどのようにつながっているのか模式図があればなお良いと思います。
(c)のWAN側(つまり192.168.11.0/24につながっている側)では、DHCPクライアントが動作していて、そいつが一応、デフォルトゲートウェイのアドレスとして、(d)のアドレスを取得しているのは確かです。関係ありますかねぇ?
No.1
- 回答日時:
環境を以下のように仮定する
Internet
|
Inet用BBルータ(d)
[254]
|
(A)192.168.11.0/24-[200] 試験サーバ(a)
|
[253]
LinuxBBルータ(c)
[254]
|
(B)192.168.200.0/24-[200] 試験クライアント(b)
凡例:
[IPアドレスの下1つ]
(ホストまたはネットワーク) ※大文字がネット、小文字がホスト
(b)から(a)に接続できない理由は、(a)が(b)のあて先を知らないからだ。
つまり、
「(b)→(a)パケット」が(b)→(B)→(c)に飛ぶ(これは(b)にとって(c)がデフォルトルータだから)
「(b)→(a)パケット」が(c)→(A)→(a)に飛ぶ(同一セグメントだから)
「(a)→(b)パケット」が・・・・(a)が(B)用のルータが分からないのでデフォルトルータ(d)に飛ばす
「(a)→(b)パケット」を(d)が破棄。
という風に、(a)が(B)へのルーティングには(c)を使わないといけないという事を知らないために、
デフォルトルータである(d)に投げているんだな。
という事で(a)に(B)用のルーティングエントリを追加する。
[root@b /] # route add 192.168.200.0 255.255.255.0 gw 192.168.11.253
これで、(a)→(B)のパケットが(a)→(c)→(B)と飛ぶようになる。
ところで、何か理屈がおかしいような気がする。
私が説明した内容だと、(b)はインターネットもできてはおかしい。
(a)と同様に、(d)も(b)のあて先が分からないからだ。
(c)にこんな設定が無いか確かめて欲しい。コマンドは iptables -t nat -L だ。
[root@c /] # iptables -t nat -L
POSTROUTING
(hogehoge) in=eth0 out=eth1 dist=!10. !127. !172.16. !192.168. MASQUERADE
↑
こんな風に「eth0から入力されてeth1に出ていくパケットはMASQUERADE」という設定が無いだろうか。
しかもプライベートアドレスに対しては無効にするような。
でないと状況の説明がつかんような気がするんよね。もう少し詳しい状況説明が欲しいな。
# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination
Chain POSTROUTING (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
こうなっています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
chkconfig iptables --listって...
-
「DNSサーバーを自動的に取得す...
-
パスワード設定していないユー...
-
循環参照にならない方法があっ...
-
リモートデスクトップ接続でパ...
-
同一のホスト名で何か問題があ...
-
エクセルで#N/Aを含めた平均値...
-
DNSサーバを設定したのですがns...
-
AWSでSSH接続をしたいのですが...
-
エラーメールで"too many hops"...
-
MACアドレス 00:E0:C3 SAKAI って
-
サーバーというのとメインフレ...
-
VirtualBoxのGuestマシンのネッ...
-
Debianでインターネット接続が...
-
VNCへのアクセス制限
-
ワークグループ設定のPCの名前解決
-
応答を解析できません
-
至急) mac finderの場所 ネット...
-
コマンドでのFTP転送が進まない。
-
SSH公開鍵認証はパスワードを変...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
iptablesでダイナミックDNSを指...
-
CentOS7firewall-cmdでESP許可
-
scpコマンドでサーバー間のファ...
-
iptablesを設定するとメール送...
-
ファイアウォールは必要?hosts...
-
RH-Firewall-1-INPUTとは?
-
chkconfig iptables --listって...
-
サーバーでポート587番が開放で...
-
iptablesにてRDPが通らない。
-
プログラムに別のPCからアクセ...
-
ポート番号の開放方法について
-
iptablesでNATログを取りたい。
-
iptablesについて
-
iptablesでFTPのパッシブモード...
-
sambaで使用するポートについて
-
IPアドレスでアクセスを制限す...
-
iptablesによるルーティング
-
Linux環境で、UDP514ポートが開...
-
FTPポート開放方法
-
UDPパケットのバッファサイズ変...
おすすめ情報