自作クラスタ計算機:ufwを使ったipマスカレードの基本設定
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| 自作クラスタ計算機:ufwを使ったipマスカレードの基本設定 [2026/05/06 19:14] – [IPフォワードの設定] koudai | 自作クラスタ計算機:ufwを使ったipマスカレードの基本設定 [2026/05/10 19:17] (current) – [IPフォワードの設定] koudai | ||
|---|---|---|---|
| Line 15: | Line 15: | ||
| この2つをつなげるのがIPフォワードです。 | この2つをつなげるのがIPフォワードです。 | ||
| - | | + | |
| - | < | + | |
| $ sudo vi / | $ sudo vi / | ||
| </ | </ | ||
| Line 22: | Line 21: | ||
| DEFAULT_FORWARD_POLICY=" | DEFAULT_FORWARD_POLICY=" | ||
| (略) | (略) | ||
| - | </ | + | </ |
| - | * 19行目の文でDROPをACCEPTにします。 | + | |
| - | + | ||
| - | + | ||
| - | < | + | |
| $ sudo vi / | $ sudo vi / | ||
| </ | </ | ||
| Line 33: | Line 28: | ||
| (略) | (略) | ||
| </ | </ | ||
| - | | + | |
| ===== IPマスカレードの設定 ===== | ===== IPマスカレードの設定 ===== | ||
| - | iptablesコマンドを使って設定します | + | UTWを設定します。 |
| + | before.rulesの最後に以下のように追加します。 | ||
| - | - 管理ノードのIPマスカレードを有効にします< | + | < |
| - | $ sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE | + | sudo vi / |
| - | </ | + | </ |
| - | * オプション-sでプライベートネットワークのIPアドレスとネットマスクを指定します | + | (略) |
| - | - 計算ノードからpingコマンドを使って、インターネットへ接続できるか確認してください | + | # don't delete the ' |
| + | COMMIT | ||
| - | ==== iptables-persistent ==== | + | # NAT table rules |
| + | *nat | ||
| + | -F | ||
| + | : | ||
| + | -A POSTROUTING -s 192.168.0.0/ | ||
| + | COMMIT | ||
| + | </ | ||
| - | iptablesの設定は再起動するとリセットされてしまいます。 | + | UFWを動かします |
| - | iptables-persistentというパッケージを導入すると、iptablesの設定は起動時に / | + | < |
| - | + | $ sudo ufw enable | |
| - | - パッケージのインストールは次のようにします。< | + | |
| - | $ sudo apt install iptables-persistent | + | |
| </ | </ | ||
| - | * 途中でIPv4とIPv6の設定ファイルを作成するか聞かれるので、全部「はい(Yes)」でよい | + | |
| - | - iptablesの設定が終わったら、設定内容をファイルに出力します。< | + | 設定を間違えているとネットにつながらなくなるので、そのときはUTWを止めてやり直しましょう |
| - | $ sudo iptables-save -c | sudo tee / | + | < |
| + | $ sudo ufw disable | ||
| </ | </ | ||
| - | - rules.v4を直接編集して設定した場合は< | ||
| - | $ sudo netfilter-persistent reload | ||
| - | </ | ||
自作クラスタ計算機/ufwを使ったipマスカレードの基本設定.1778062440.txt.gz · Last modified: 2026/05/06 19:14 by koudai
