Debianでルーターをつくってみた

やってみたら意外と簡単。最小構成でDebian 4.0をいれて、/etc/sysctl.confを編集(ここに最初気づかずこまった)
あとはiptablesでいろいろルールを設定するのみ。

なんかを参考にしながら、適当にルールを設定。方針はLAN内からはNATで外に出れるようにするけれど、
基本は遮断。HTTP、HTTPS等必要なものから随時許可する。WANからは基本的に遮断。唯一SSHでのコネクションは
LAN内のサーバーに飛ばす。
(ルーターには外からのSSHを許可しない。これは/etc/ssh/sshd_confで管理。)

ありゃ。できちゃった。

FTP PASV モード

できちゃった、とおもったけど、ftpでデータ転送に失敗する。ググってみたら

が出てきた。FTPを通すにはカーネルモジュールが必要なわけね。


# modprobe ip_nat_ftp

したら、できました。こちらDebianなので、/etc/modulesかな。

PPTPサーバー

これも使えるようになると作業完了なのだが。。。。