configuration
Higuma's Web iptable NAS DNAT sample
iptables の機能 (1)パケットフィルタリング (2)NAT機能(NAPTやDNATも可) ウチのD(default)GWにおける設定 ・GWのマシンを本来使うため、完全にルータ化することはない。(そのため、OUTPUTはACCEPTである。) ・内部のマシンもNAPTによって、通信させるようにするが、敢えて制限はかけない。フィルタリングは内部マシンにさせる # # 2003/4/14 # #!/bin/bash #Initialized iptables -F iptables -F -t nat #Default Policy iptables -P INPUT DROP iptables -P OUTPUT ACCEPT #iptables -P OUTPUT DROP <- (this machine is router