User Tools

Site Tools


自作クラスタ計算機:ufwを使ったipマスカレードの基本設定

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
自作クラスタ計算機:ufwを使ったipマスカレードの基本設定 [2026/05/06 19:09] – [概要] koudai自作クラスタ計算機:ufwを使ったipマスカレードの基本設定 [2026/05/10 19:17] (current) – [IPフォワードの設定] koudai
Line 15: Line 15:
 この2つをつなげるのがIPフォワードです。 この2つをつなげるのがIPフォワードです。
  
-  管理ノードのIPフォワードを有効にします<code> +  管理ノードのIPフォワードを有効にします<code> 
-$ sudo vi /etc/sysctl.conf+$ sudo vi /etc/default/ufw  
 +</code><file - ufw> 
 +(略) 
 +DEFAULT_FORWARD_POLICY="ACCEPT" 
 +(略) 
 +</file><code> 
 +$ sudo vi /etc/ufw/sysctl.conf
 </code><file - sysctl.conf> </code><file - sysctl.conf>
 (略) (略)
Line 22: Line 28:
 (略) (略)
 </file> </file>
-  - 変更した設定読み込みます<code> +    * 10行目にあるのアンコメントします
-$ sudo sysctl -p +
-</code>+
  
 ===== IPマスカレードの設定 ===== ===== IPマスカレードの設定 =====
  
-iptablesコマンド使って設定します+UTWを設定します。 
 +before.rulesの最後に以下のように追加します。
  
-  - 管理ノードのIPマスカレードを有効にします<code> +<code> 
-sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE +sudo vi /etc/ufw/before.rules 
-</code> +</code><file before.rules> 
-    * オプション-sでプライベートネットワークのIPアドレスとネットマスクを指定します +(略) 
-  - 計算ノードからpingコマンドを使って、インターネットへ接続できるか確認してください+# don't delete the 'COMMIT' line or these rules won't be processed 
 +COMMIT
  
-==== iptables-persistent ==== +# NAT table rules 
- +*nat 
-iptablesの設定は再起動するとリセットされてしまいます。 +-F 
-iptables-persistentというパッケージを導入すると、iptablesの設定は起動時に /etc/iptables/rules.v4 から読み込まれるようになります。+:POSTROUTING ACCEPT [0:0] 
 +-A POSTROUTING -s 192.168.0.0/24 -o wlan0 -j MASQUERADE 
 +COMMIT 
 +</file>
  
-  - パッケージのインストールは次のようにします<code> +UFWを動かします 
-$ sudo apt install iptables-persistent+<code> 
 +$ sudo ufw enable
 </code> </code>
-    * 途中でIPv4とIPv6の設定ファイル作成すか聞かれるので、全部「い(Yes)」でよい + 
-  - iptablesの設定が終わったら、設定内容ファイルに出力します。<code> +設定を間違えていとネットにつながらなくなるので、そのときUTW止めてやり直しましょう 
-$ sudo iptables-save -c | sudo tee /etc/iptables/rules.v4+<code> 
 +$ sudo ufw disable
 </code> </code>
-  - rules.v4を直接編集して設定した場合は<code> 
-$ sudo netfilter-persistent reload 
-</code>とすることで反映されます 
  
自作クラスタ計算機/ufwを使ったipマスカレードの基本設定.1778062141.txt.gz · Last modified: 2026/05/06 19:09 by koudai