タグ

関連タグで絞り込む (2)

タグの絞り込みを解除

iptablesに関するyuzrozのブックマーク (4)

  • iptablesの設定 入門編 - Murayama blog.

    Linux勉強中です。 今日はiptablesを試してみます。 参考書籍はこちら。 Ubuntuで作るLinuxサーバー (日経BPパソコンベストムック) 作者: 日経Linux出版社/メーカー: 日経BP出版センター発売日: 2008/12/12メディア: 大型購入: 6人 クリック: 369回この商品を含むブログ (11件) を見る そうそう、このオススメです。 タイトルにもあるとおり、サーバ構築がメインでして、 内容も浅すぎず、深すぎずちょうどいいです。 暇な人は屋さんへGO。 で、勉強した内容をまとめます。 iptablesとは iptablesはパケットフィルタリング機能をもつソフトウェアです。 ファイアウォールやNATとして利用できます。 CentOSの場合は、デフォルトでインストールされており、 ファイアウォールの設定もデフォルトで有効になっています。 iptables

    iptablesの設定 入門編 - Murayama blog.
    yuzroz
    yuzroz 2011/04/22
    こういう感じでエントリが書けるようになろう
  • NATとIPマスカレード

    ISDN ルータやファイアーウォールを設置したような環境では、インターネット側にグローバルアドレス、ローカル側にプライベートアドレスを利用することが一般的になっています。この時、ローカル側からインターネットにアクセスしようとしても、プライベートアドレスを利用しているためインターネットへルーティングが行われません。そこで、インターネットへアクセスするためにプライベートアドレスをグローバルアドレスへ変換しなければなりません。その変換を行う仕組みが NAT や IP マスカレードと呼ばれるものです。 NAT (Network Address Translation) NAT(Network Address Translation)は、IPヘッダ内の始点アドレスと終点アドレスの変換を行います。アドレスの変換は、ひとつのプライベートアドレスに対し、ひとつのグローバルアドレスを割り当てます。そのた

  • iptables を利用したパケットフィルタリング クライアント編

    現在の状態を確認する。 まず、現在の状態を確かめてみましょう。 root になった状態で、iptables -L と入力しましょう。 iptables が起動されていると、下のように表示されます。 # iptables -L Chain INPUT (Policy ACCEPT) target prot opt source distination Chain FORWARD (Policy ACCEPT) target prot opt source distination Chain OUTPUT (Policy ACCEPT) target prot opt source distination 上のように、Vine 2.6 をインストールすると、 デフォルトでは INPUT(入力) FORWARD(転送) OUTPUT(出力) の全てのパケットを通す設定になっています。 これでは全

    yuzroz
    yuzroz 2011/04/21
    あらかじめ許可されたパケット以外を受け付けないようにパケットフィルタリングを行う機能を、iptables と呼びます。
  • 俺でも解るIPTABLES

    パケットフィルタリングとは: パケットのヘッダー部分を見て、 設定した条件(送信元IPアドレスや宛先IPアドレス、ポート番号など)と一致するかどうかを判 定して、 一致する場合は設定したアクション(転送、破棄、アドレス書き換えなど)を行うものである。 アドレス変換とは: パケットのヘッダー部分を見て、設定した条件と一致するかどうかを判定し、 一致する場合はヘッダーのIPアドレスやポート番号を書き換えるものである。

  • 1