日時: 2008/03/24 16:27
名前: shiruto
いつもお世話になっておりますが
外国からの無法アクセスで悩んで、NTT製ルータにlinuxルータで対策とPCルーター構築 (http://fedorasrv.com/pppoe-iptables.shtml)を参考にほぼ出来てきましが、肝心の点について 数週間解決できず悩んでおります。以下の2点の疑問についてご指導を願います。 疑問点1 ・(1)IPマスカレード&ファイアウォール設定 では、「特定国からのアクセス拒否ルール」(iptables)でこのための機能がないよう思いますが 何処かあるのでしょうか? ・・・よろしくご教授お願いいたします。 疑問点2 ・(2)特定国からのアクセス拒否ルールの自動更新 ・・では、以下の最後2行 # IPアドレス情報が更新されている場合のみiptables設定スクリプトを実行(ルール最新化) [ $switch -eq 1 ] && /root/iptables-router.sh > /dev/null は、fc5 では 上手く、目的通りの動きがしません if [ $switch -eq 1 ]; then /root/iptables-router.sh fi にしていますが、これででもよいのでしいうか? 以上よろしくご教授お願いいたします
|