連載記事 「習うより慣れろ! iptablesテンプレート集」

 
ステートフルパケットフィルタを使ったサービスの公開
連載:習うより慣れろ! iptablesテンプレート集(1)
 初心者にとって、iptablesは難しい。そこで、学習の第1歩としてテンプレートを自分の環境に適応させることから始めよう
Linux Square」フォーラム 2005/3/18
natテーブルを利用したLinuxルータの作成
習うより慣れろ! iptablesテンプレート集(2)
 iptablesのNAT機能を利用すれば、Linuxをルータにできる。さらに、NATの応用例として透過型プロキシを構築してみる
Linux Square」フォーラム 2005/5/17
iptablesによる負荷分散とDoS対策
習うより慣れろ! iptablesテンプレート集(3)
 iptablesを応用すれば、簡易負荷分散システムを構築できる。さらに、DoS対策やQoSの実現方法を紹介する
Linux Square」フォーラム 2005/6/14
番外編:iptables活用Tips集
習うより慣れろ! iptablesテンプレート集(4)
 MRTGによるiptables統計情報のグラフ化やiptables-saveコマンドの使い方など、iptablesの便利なTipsを紹介
Linux Square」フォーラム 2005/7/5
 
テンプレート
テンプレート1
特定ホストからのsshのみを許可(ソースIPアドレスで制限)
テンプレート2
不特定ホストへのHTTPサーバ公開
テンプレート3
ssh接続のステートフル性を確認(テンプレート1の改良)
テンプレート4
HTTP接続のステートフル性を確認(テンプレート2の改良)
テンプレート5
内部からの接続を許可(テンプレート4の改良)
テンプレート6
IPマスカレードによるLinuxルータ
テンプレート7
Windowsファイル/プリンタ共有パケットのブロック
テンプレート8
透過型プロキシの実現(ルータと同一サーバ)
テンプレート9
透過型プロキシの実現(ルータとサーバを分離)
テンプレート10
外部から特定の内部サーバへのアクセスを許可
テンプレート11
mangleテーブルを利用したQoSの実現
テンプレート12
DNATを応用した負荷分散
テンプレート13
ping応答回数制限によるDoS攻撃の防御

Tips
Tips 1
iptablesの統計情報からMRTGデータファイルを作成
Tips 2
iptables-save、iptables-restoreの利用
Tips 3
shスクリプトでiptablesを設定する利点
Tips 4
パターンマッチを利用したヘルプの参照

Linux Square全記事インデックス


Linux & OSS フォーラム 新着記事
@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

注目のテーマ

Linux & OSS 記事ランキング

本日 月間