
CentOS6.3で、iptablesでルータを作成しようとしております。
CentOS6.3に、NICを2枚刺し、二つのセグメント(A:192.168.11.0/24 と B:192.168.11.24)があります。
AからBにルーティング処理させたいのですが、
「iptablesのFORWARDを使用して処理させるのでしょうか?」
先ほど調べてたところ
「route add コマンド 」
を使用してルーティング処理を記述するという記事も見つかったのですが
CentOSルーターを作成する場合、どちらで処理させるのでしょうか?
Ciscoルーターでルーティング処理を作成したことはありますので、
基本的なことは分かっています。
ご教授お願いします。
No.1ベストアンサー
- 回答日時:
>CentOS6.3に、NICを2枚刺し、二つのセグメント(A:192.168.11.0/24 と B:192.168.11.24)があります。
ちょっと突っ込みを入れますとこのAはネットワークアドレスでBはユニークIPアドレスになっています。
また、AとBは同一セグメントになります。
>AからBにルーティング処理させたいのですが、「iptablesのFORWARDを使用して処理させるのでしょうか?」
NIC2枚刺しということなので、eth0からeth1(又は逆)にパケットを通すことを指していると思われます。
これはフォワーディングと呼ぶのが正解ではないかと思います。
設定は、
/etc/sysctl.confのnet.ipv4.ip_forward
で行います。
デフォルトでは0なので、フォワーディングは不可です。
1にするとフォワーディングを許可します。
つまりルータのようには、インターフェース間のパケットを中継しないのがデフォルトです。
ちょっと古い記事ですが参考にしてください。
http://www.atmarkit.co.jp/fnetwork/netcom/route/ …
なお、iptablesのFORWARDはIPパケットになんらかの変更を加える場合に使用します。
具体的にはNATやNAPTなどをする場合です。
パケットをそのまま中継する場合は必須ではありません。
>先ほど調べてたところ
>「route add コマンド 」
>を使用してルーティング処理を記述するという記事も見つかったのですが
こちらはルーティングテーブルの設定です。
ルータの設定をしたことがあるということなので設定すべきかは判断できると思います。
>CentOSルーターを作成する場合、どちらで処理させるのでしょうか?
セグメントがLinuxサーバに直接接続されている2つしか存在しないネットワークならば、net.ipv4.ip_forwardのみ。
もっと大きなネットワークの一部ならば、net.ipv4.ip_forwardとrouteコマンドの両方。
さらにダイナミックルーティングがあるのならばroutedも合わせて設定する必要があるということになります。
> なお、iptablesのFORWARDはIPパケットになんらかの変更を加える場合に使用します。
具体的にはNATやNAPTなどをする場合です。
パケットをそのまま中継する場合は必須ではありません。
そういうことなんですね。理解できました。
ありがとうございます。
>(A:192.168.11.0/24 と B:192.168.11.24)
ご指摘の通り、セグメント記述を間違えておりました。
ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- 防犯カメラ・監視カメラ・小型カメラ pr-400neポート開放 4 2023/07/31 16:07
- Illustrator(イラストレーター) Illustrator アンカーポイント選択について 3 2023/01/30 12:31
- Excel(エクセル) Excel VBAについてです。 少しだけ知識はあるのですが、 うまくいかなかったので 質問させてい 3 2022/09/13 18:40
- PDF OCR処理したPDFの結合 1 2023/07/13 18:22
- Java java 飾子を付けること(public static・・・) ・コンソールへの出力処理はmainメ 2 2022/06/16 19:34
- ドライブ・ストレージ HDDの代替処理保留中のセクタ数と回復不能セクタ数について 7 2023/06/06 13:15
- 大学院 修士論文の過ちを報告した際 2 2023/03/30 20:55
- Visual Basic(VBA) 複数指定セルの可視セルのみを別シートに転記するVBAについて 2 2022/05/27 21:19
- その他(プログラミング・Web制作) フォルダを一括で作成する方法 0 2022/07/27 19:19
- UNIX・Linux iptablesを設定するとメール送信処理が遅くなる!? 6 2022/06/07 01:11
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・「それ、メッセージ花火でわざわざ伝えること?」
- ・ゆるやかでぃべーと すべての高校生はアルバイトをするべきだ。
- ・【お題】甲子園での思い出の残し方
- ・【お題】動物のキャッチフレーズ
- ・人生で一番思い出に残ってる靴
- ・これ何て呼びますか Part2
- ・スタッフと宿泊客が全員斜め上を行くホテルのレビュー
- ・あなたが好きな本屋さんを教えてください
- ・かっこよく答えてください!!
- ・一回も披露したことのない豆知識
- ・ショボ短歌会
- ・いちばん失敗した人決定戦
- ・性格悪い人が優勝
- ・最速怪談選手権
- ・限定しりとり
- ・性格いい人が優勝
- ・これ何て呼びますか
- ・チョコミントアイス
- ・単二電池
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・ゴリラ向け動画サイト「ウホウホ動画」にありがちなこと
- ・泣きながら食べたご飯の思い出
- ・一番好きなみそ汁の具材は?
- ・人生で一番お金がなかったとき
- ・カラオケの鉄板ソング
- ・自分用のお土産
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
サーバーでポート587番が開放で...
-
さくらVPSのVPNサーバーの設定...
-
iptablesの無効設定
-
Linux環境で、UDP514ポートが開...
-
portmapについて
-
リモートデスクトップ接続でパ...
-
同一のホスト名で何か問題があ...
-
「DNSサーバーを自動的に取得す...
-
エクセルで#N/Aを含めた平均値...
-
DNSサーバを設定したのですがns...
-
複数IPアドレスによるサーバ運...
-
Mailの送信済みメールボックス...
-
エラーメールで"too many hops"...
-
パスワード設定していないユー...
-
”Tortoise SVN” と ”Subversio...
-
ワークグループ設定のPCの名前解決
-
PasswordEye のMac用
-
同じ独自ドメインを2つのサーバ...
-
sftpのバッチモード(Solaris)
-
サーバーというのとメインフレ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ファイアウォールは必要?hosts...
-
RH-Firewall-1-INPUTとは?
-
iptablesでNATログを取りたい。
-
iptablesでFTPのパッシブモード...
-
iptablesの無効設定
-
iptablesにてRDPが通らない。
-
iptablesを設定するとメール送...
-
iptablesでINPUT DROPの設定を...
-
UDPパケットのバッファサイズ変...
-
CentOS7firewall-cmdでESP許可
-
iptablesによるルーティング
-
サーバーでポート587番が開放で...
-
リモートからiptables設定について
-
scpコマンドでサーバー間のファ...
-
iptablesとipchainsの違い
-
iptablesが起動しない!?
-
CentOS6.5のiptablesについて
-
portmapについて
-
linuxのルーティング処理
-
chkconfig iptables --listって...
おすすめ情報