このページの2つのバージョン間の差分を表示します。
両方とも前のリビジョン前のリビジョン次のリビジョン | 前のリビジョン | ||
mae3xx_tips:use_awall_instead_of_firewalld:start [2019/11/15 14:52] – admin | mae3xx_tips:use_awall_instead_of_firewalld:start [2019/11/15 15:34] (現在) – [DNAT(Port Forwarding)] admin | ||
---|---|---|---|
行 42: | 行 42: | ||
\\ | \\ | ||
- | ===== 設定 ===== | + | ===== 初期設定 ===== |
設定ファイルは、''/ | 設定ファイルは、''/ | ||
行 263: | 行 263: | ||
\\ | \\ | ||
+ | ===== 設定例 ===== | ||
+ | |||
+ | ==== DNAT(Port Forwarding) ==== | ||
+ | |||
+ | WAN 側から TCP/10080 に来たパケットを、LAN 内の 192.168.253.1: | ||
+ | |||
+ | <file json private/ | ||
+ | { | ||
+ | " | ||
+ | { | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | }, | ||
+ | " | ||
+ | " | ||
+ | } | ||
+ | ] | ||
+ | } | ||
+ | </ | ||
+ | |||
+ | これを読み込むために、'' | ||
+ | |||
+ | <file json optional/ | ||
+ | { | ||
+ | " | ||
+ | |||
+ | " | ||
+ | " | ||
+ | " | ||
+ | " | ||
+ | ] | ||
+ | } | ||
+ | </ | ||
+ | |||
+ | \\ | ||
+ | |||
+ | awall を再設定します。 | ||
+ | |||
+ | < | ||
+ | root@plum: | ||
+ | Warning: firewall not enabled for inet6 | ||
+ | ipset creation failed: awall-masquerade | ||
+ | </ | ||
+ | |||
+ | \\ | ||
+ | |||
+ | iptables のルールを確認すると、下記 **PREROUTING** エントリが追加されていることが確認できます。 | ||
+ | |||
+ | < | ||
+ | *nat | ||
+ | :PREROUTING ACCEPT [6:972] | ||
+ | :INPUT ACCEPT [6:972] | ||
+ | :OUTPUT ACCEPT [0:0] | ||
+ | : | ||
+ | : | ||
+ | -A PREROUTING -i ppp0 -p tcp -m tcp --dport 10080 -j DNAT --to-destination 192.168.253.1: | ||
+ | -A PREROUTING -i ppp1 -p tcp -m tcp --dport 10080 -j DNAT --to-destination 192.168.253.1: | ||
+ | ... 以下略 | ||
+ | </ | ||