自作クラスタ計算機:ufwを使ったipマスカレードの基本設定
Differences
This shows you the differences between two versions of the page.
| Next revision | Previous revision | ||
| 自作クラスタ計算機:ufwを使ったipマスカレードの基本設定 [2026/05/06 18:21] – created koudai | 自作クラスタ計算機:ufwを使ったipマスカレードの基本設定 [2026/05/10 19:17] (current) – [IPフォワードの設定] koudai | ||
|---|---|---|---|
| Line 5: | Line 5: | ||
| * より詳しく知りたい方は以下のサイトを参照してください。 | * より詳しく知りたい方は以下のサイトを参照してください。 | ||
| * [[https:// | * [[https:// | ||
| + | * ここではIP tablesのフロントエンドであるUTWを使用して設定します。 | ||
| Line 14: | Line 15: | ||
| この2つをつなげるのがIPフォワードです。 | この2つをつなげるのがIPフォワードです。 | ||
| - | | + | |
| - | $ sudo vi / | + | $ sudo vi /etc/ |
| + | </ | ||
| + | (略) | ||
| + | DEFAULT_FORWARD_POLICY=" | ||
| + | (略) | ||
| + | </ | ||
| + | $ sudo vi /etc/ufw/ | ||
| </ | </ | ||
| (略) | (略) | ||
| Line 21: | Line 28: | ||
| (略) | (略) | ||
| </ | </ | ||
| - | - 変更した設定を読み込みます< | + | * 10行目にあるのをアンコメントします。 |
| - | $ sudo sysctl -p | + | |
| - | </ | + | |
| ===== IPマスカレードの設定 ===== | ===== IPマスカレードの設定 ===== | ||
| - | iptablesコマンドを使って設定します | + | UTWを設定します。 |
| + | before.rulesの最後に以下のように追加します。 | ||
| - | - 管理ノードのIPマスカレードを有効にします< | + | < |
| - | $ sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE | + | sudo vi / |
| - | </ | + | </ |
| - | * オプション-sでプライベートネットワークのIPアドレスとネットマスクを指定します | + | (略) |
| - | - 計算ノードからpingコマンドを使って、インターネットへ接続できるか確認してください | + | # don't delete the ' |
| + | COMMIT | ||
| - | ==== iptables-persistent ==== | + | # NAT table rules |
| - | + | *nat | |
| - | iptablesの設定は再起動するとリセットされてしまいます。 | + | -F |
| - | iptables-persistentというパッケージを導入すると、iptablesの設定は起動時に | + | : |
| + | -A POSTROUTING -s 192.168.0.0/24 -o wlan0 -j MASQUERADE | ||
| + | COMMIT | ||
| + | </file> | ||
| - | - パッケージのインストールは次のようにします。< | + | UFWを動かします |
| - | $ sudo apt install iptables-persistent | + | < |
| + | $ sudo ufw enable | ||
| </ | </ | ||
| - | * 途中でIPv4とIPv6の設定ファイルを作成するか聞かれるので、全部「はい(Yes)」でよい | + | |
| - | - iptablesの設定が終わったら、設定内容をファイルに出力します。< | + | 設定を間違えているとネットにつながらなくなるので、そのときはUTWを止めてやり直しましょう |
| - | $ sudo iptables-save -c | sudo tee / | + | < |
| + | $ sudo ufw disable | ||
| </ | </ | ||
| - | - rules.v4を直接編集して設定した場合は< | ||
| - | $ sudo netfilter-persistent reload | ||
| - | </ | ||
自作クラスタ計算機/ufwを使ったipマスカレードの基本設定.1778059307.txt.gz · Last modified: 2026/05/06 18:21 by koudai
