タグ

ブックマーク / techblog.clara.jp (1)

  • CentOS7 第4回 はじめての firewalld で作る Linuxルータ – CLARA ONLINE techblog

    こんにちは、後野です。 CentOS7 になれるため、チーム内の検証環境で利用しているサーバを CentOS7 で 作りなおしてみたいと思います。 作業対象となるのは、iptables で作成したLinuxルータ(NAT BOX)となります。 このサーバの用途を簡単に説明しますと、検証環境にも物理ファイアウォールがあるのですが、 プライベート側のセグメントを自由に使いたい、別なサーバのパケットが飛んできて、紛らわしい、 等があり、その都度、ファイアウォール設定を変更するのが面倒、iptables にもっと慣れようという 思いを込めて作ったサーバです。 ※昔は open vpn も動かしていましたが、使わないので止めちゃいました。 環境説明 図 簡単に構成内容を記載しました。複数ある物理ホスト(今回の対象は vSphere5.0)でCentOSにNICをたくさんくっつけ、担当者毎にセグメント

    CentOS7 第4回 はじめての firewalld で作る Linuxルータ – CLARA ONLINE techblog
    stealthinu
    stealthinu 2018/02/23
    CentOS7で永続的にip_forward効かせる設定。/etc/sysctl.d/10-ip4.confみたいなファイル作ってそこにnet.ipv4.ip_forward=1の設定書いとく。
  • 1