3526 自作ルーターのポート解放

<<トップページへ <<質問BBSへ

自作ルーターのポート解放
日時: 2008/05/02 16:31
名前: freiheit
お世話になっています。
こちらのサイトを参考に、ルーターを構築してみたのですが、内部ネットのクライアントに対するポート解放がうまくいきません。

ルーターとWWWサーバー等は同じサーバーを使用していて、こちらは問題なく動作しています。
また、NATも正常に動作しており、内部ネットにつないだWindowsPCからインターネットに接続も可能です。
が、WindowsメッセンジャーやXbox360を接続するためにポート解放を内部クライアントに対して行おうとしているのですが、そちらがどうにもうまくいきません。

具体的には、こちらのサイトのiptables-router.shの「他ホストが各種サービスを公開する場合の設定」を参考に、192.168.0.10に5555番ポートを解放したいとき、
# iptables -A FORWARD -i ppp0 -d 192.168.0.10 --dport 5555 -j ACCEPT
# iptables -t nat -A PREROUTING -i ppp0 --dport 5555 -j DNAT --to 192.168.0.10
# service iptables save
# service iptables restart
のようにしているのですが、何度試してもポート解放ができません。(ポートチェッカーにてポートに到達不可との表示が出る。)

まだ何かポート解放に必要な設定があるのでしょうか?
よろしくお願いします。

Re: 自作ルーターのポート解放(1)
日時: 2008/05/28 12:33
名前: kiki
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT がちゃんと書いてありますかね。

FORWAD時の返答アクセスが不許可になってませんか?

Iptablesのログを見るといいと思いますよ。

※古いスレッドには返信できない場合があります



▲このページのトップへ戻る

LPIロゴ Copyright© 2004-2008 fallenangels, All rights reserved.
ご自由にリンクしてください(連絡は不要です)
本ページへのご意見・ご要望、誤字・脱字・リンク切れ等のご連絡はこちらからお願いします