teratail header banner
teratail header banner
質問するログイン新規登録

回答編集履歴

1

修正

2019/09/12 07:16

投稿

urbainleverrier
urbainleverrier

スコア200

answer CHANGED
@@ -2,6 +2,6 @@
2
2
  プライベートアドレスはグローバルネットワークでは破棄されます。
3
3
 
4
4
  お聞きしたいこと 2
5
- 異なるネットワーク間ではrp_filterをlooseにしたり、2hop以上のルーターで経路が異なるのであれば、iptablesのstateがinvalidなものはdropされる可能性があるので確認が必要です。
5
+ 異なるネットワーク間ではrp_filterをlooseにしたり、iptablesのstateがinvalidなものはdropされる可能性があるので確認が必要です。
6
6
 
7
7
  また、natを使うとあまりにも複雑になるので、ipsetでアドレスを管理し、iptablesでmark、pbrでrouteを管理といった具合にやると多少わかりやすくなりました。