• 締切済み

IPマスカレードのクライアントでWEBブラウジングできません。

yahooBB ー ADSLモデム - FedoraCore4 - WinXP home sp2というように有線で接続しています。(Fedora - WinXP間にHUBは置かず、クロスケーブルで直でつなげています。) FedoraにIPマスカレード機能をもたせ、WinXPでWEBブラウジングができるように設定しようとしているのですが、うまくいきません。WinXPのブラウザで「サーバが見つからないかDNSエラーです」というメッセージが出ます。 もう少し状況を説明しますと、 ・FedoraからはWEBブラウジングできます。 ・Fedora - WinXP間は互いにPINGは通ります。 ・WinXPからFedoraへはSSH接続はできます。 ・WinXPのファイヤーウオール関係を全て取り除いてもうまくいきません。 とにかく、iptablesの設定が原因なのか、それ以外が原因なのかを切り分けたいのですが、どのようにすればよいでしょうか。 よろしくお願いいたします。

みんなの回答

  • emuko
  • ベストアンサー率46% (45/97)
回答No.1

面倒ならsquidでプロキシサーバを立てたほうが簡単だと思いますが・・。

urokogumo
質問者

補足

この件が解決したら、プロキシについても考えたいと思います。(プロキシは踏み台にされたり・・・ということも聞きますし、その辺を私なりに調べてみてから導入するかしないかを決めたいと思います。) まずは、このNAPTをうまく機能させたいです。

関連するQ&A

  • iptablesによるIPマスカレードの設定について

    現在fedoracore5でIPマスカレードを行いたいと設定を行っております。 解説の書籍を読んでいるのですが、内部から外部、外部から内部の設定を行わないといけないと書いてあるのですが、インターフェースのカードが2つ存在しないと設定する事はできないのでしょうか? また、IPマスカレードはインターネット(例えばyahooなど)につなぐときに必要という解釈でよいでしょうか?この設定がなければインターネットへの接続は無理という認識でおります。 すみませんが、アドバイスお願いします。

  • 静的IPマスカレードについて

    前までは モデム→スイッチングHUB→パソコン(→有線) で接続し、静的IPマスカレードをMACアドレスにて設定し、外部からのアクセスが可能でしたが、先日より モデム→無線LAN(WHR-HP-G)⇒LAN端子用ハイパワー無線子機(WLI-TX4-G54HP)→パソコン(→有線、⇒無線) にて接続しています。 無線LAN(WHR-HP-G)はルータ機能はOFFです。 この状態だと、外部よりアクセス出来ません、どのように静的IPマスカレードを設定したら外部アクセスは可能になるでしょうか?

  • ウェブブラウジングが出来ません

    ウェブブラウジングができません。 何度OSを再インストールしてもだめです(ネットには繋がっているのですが) また、たまに出来るようになったりします。 串設定は切ってあります 環境はWinXP Pro SP2    ADSL48Mプラン  という友達の代わりに質問しました。ご回答お願いします。

  • ブラウジングについて

    ping・tracertは問題がないがIEのブラウジングができない(プロキシは設定してない)といった事をたまに聞いたりしますが、どのような原因が考えられますでしょうか?

  • 【Webサーバー】特定のIPアドレスから接続できない。

    お世話になります。 問題の切り分けについてお教えください。 現在、社外にWebサーバー(debian+Apache2.2)があります。 私の事務所には、FTTH回線が2回線ありルーターも2つ存在しています。一つの回線からは、Webサーバーへssh、www、ftp、pingの疎通があることを確認しているのですが、もう一つの回線からは、ssh、www、ftp、pingにおいて全く接続することができません。※不通の回線については、このサーバー以外は接続が可能です。 Webサーバーのiptableを確認したのですが、特に何も設定しておりません。access.logを確認しても、接続の形跡はありませんでした。 また、sshでWebサーバーに接続して、不通な方のルーター(固定IP)へpingを飛ばすと応答があります。 原因は、外部にあるルーターがIP制限していると考えるのが普通でしょうか?他にサーバー内で確認できることがありましたら、お教えください。 どうぞ宜しくお願いいたします。

  • YAMAHAルータRT58iでのIPマスカレード設定

    YAMAHAルータを初めて設定します. 色々とご教授いただければ幸いです. ネットワーク構成は次のようになっております  +(1)172.17.64.0/24  | 172.17.64.128[lan2] (2)RT58i 192.168.0.254[lan1]  |  +(3)192.168.0.0/24   +--(サーバA)192.168.0.1   +--(サーバB)192.168.0.2 更に172.17.64.128は外部のネットワークへ静的NATが設定されており,こちらは当方の管轄外となっております. 現在,192.168.0.0/24のネットワーク内に2つのWeb/SSHサーバが存在しております. これを外部から,接続したいと考えております. その際,ポート番号によってサーバを制御したいのですが,この方法がわかりません. 具体的には,サーバAに接続するにはWeb(172.17.64.128:8001<->192.168.0.1:80),SSH(172.17.64.128:2201<->192.168.0.1:22), サーバBに接続するにはWeb(172.17.64.128:8002<->192.168.0.2:80),SSH(172.17.64.128:2202<->192.168.0.2:22) としたいのです. 以下,設定した内容です. --- ip route default gateway 172.17.64.254 ip lan1 address 192.168.0.254/24 ip lan2 address 172.17.64.128/24 nat descriptor type 1 nat-masquerade nat descriptor masquerade static 1 1 192.168.0.1 tcp 2201=22 nat descriptor masquerade static 1 2 192.168.0.1 tcp 8001=80 nat descriptor masquerade static 1 3 192.168.0.2 tcp 2202=22 nat descriptor masquerade static 1 4 192.168.0.2 tcp 8002=80 ip lan2 nat descriptor 1 ip lan2 nat descriptor 1 nat descriptor type 2 nat-masquerade nat descriptor address outer 2 172.17.64.128 nat descriptor address inner 2 192.168.0.1-192.168.0.191 ip lan2 nat descriptor 2 dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.0.128-192.168.0.191/24 dns service recursive dns notice order dhcp server dns server 172.17.0.1 dns private name example.com no analog supplementary-service pseudo call-waiting no analog extension dial prefix line no analog extension dial prefix sip prefix="9#" --- DHCPは確認のために設定し,内部から外部へ接続が可能であることを確認しました. また,サーバから外部のアップデートファイルを取得できたので,内部から外部へは全く問題はないものと考えております. 現在はフィルタなどを一切設定しておりません. 当方の理解では,フィルタを設定しなければ完全にパスするのではないかと思い, やはりマスカレードの設定がうまくいっていないのではないかと悩んでいます. 言葉足らずで申し訳ございませんが,何とぞよろしくお願いいたします.

  • 2段階のIPマスカレードは可能?

     企業内の1部署のネットワーク管理者をやっています。  部署内のPCは20台、会社全体で120台ほどです。  これまで、各部署にグローバルアドレスが1つ割り当てられており、それをブロードバンドルータに割り当ててIPマスカレードで部署内のクライアントPCにDHCPで割り振っていました。(割り当てアドレスは192.168.0.[1-25])  ところが、会社全体のグローバルアドレス数を見直し、会社の入口のゲートウェイサーバでIPマスカレードをおこなう形にしたため、部署の入口ルータをはずし、クライアントPCに直接プライベートアドレスがDHCPで割り当てられるようになりました。(192.168.100.[1-150])  ところが、他部署とネットワークを分けたい事情が発生し、部署の入口にブロードバンドルータを戻し、WAN側を192.168.100.151として、LAN側をこれまでの192.168.0.[1-25]としたたところ、インターネットへの通信できません。  部署の入口のルータ、会社の入口のサーバへはPINGが届き、Webブラウザでのルータ設定画面にも入ることが出来ます。ですが、社外ホームページの閲覧ができません。  2段階のIPマスカレードがいけないのでしょうか。また何か他の方法で解決できるのしょうか。  よろしくお願いします。

  • IPマスカレード機能って、安全?

    私は”NET GENESYS CAT”というルーターHUBで IPマスカレード機能を使って、パソコン数台でインターネットしています。 私はこれで、インターネットによる外部侵入者をシャットアウトできると 思っているのですが、実際の所どうなのでしょうか? ファイアーウオールはプリンターとパソコンを数台共有している私の環境では、 とても不便なのです。 私のパソコン環境は、フレッツADSL8M+NTT西日本純正モデム。 OSは WIN XP & WIN98SE 数台 パソコン間の接続は、10BASE-T NTTのフレッツADSL接続ソフトは使っていません。 何方か分かる方、宜しくお願い致します。

  • iptables、の設定について

    iptables、の設定について イーサネットポートとUSBモデムがついた端末でIPマスカレード の設定をしました。 イーサネットポートの先にハブがありハブに接続された端末から ping www.yahoo.co.jp を打つと”Reply from 192.168.0.50 :Destination port unreacheable” と表示されます。 iptablesの設定はしたのようにしてます。 何が問題なんでしょう? iptables設定 iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o ppp -j MASQUERADE

  • リモートからiptables設定について

    こんばんわ。 サーバーが違う場所にあり、 触れない状態です。 なので、sshにてiptablesの設定をしたいです。 OS:Fedora7 iptablesのパス /sbin/iptables リモートからiptablesの設定についてですが、 http://fedorasrv.com/iptables.shtml を参考にしてしましたが、 /sbin/iptables -P INPUT DROP したら、接続が切れますので。。。 グーグルで調べても、 リモートから上記のサイトのような設定をして行くのが見つかりませんでした・・・ どうしたら上手くリモートからiptablesを設定出来ますでしょうか? P.S iptablesについて初心者です。 宜しくお願いします。