Recent Entries
Archives
Search


Links
Powered by
Movable Type 2.64

2004年03月21日

社内ネットワーク構築

作業場所の機材や環境をジワジワ移転中:
Aut_2988b.jpgイミナシ

移転先と移転元のどちらもYahoo!BB配下にネットワーク構築してあるので、すでに
OpenVPNを使用してトンネルは作成済み。ただし両方とも 192.168.25.0/24
とりあえず、なるべくサーバ機器の設定を変えたくないので、移転元と移転先のネット
ワークをブリッジでつないで仮想的に同じネットワークとして見せる設定してみたり。
brctlでちょいちょいっ と設定して、設定完了~
eth1と tap0を brctlで br0として使用。で eth1に割振ってあったIPアドレスを br0
に振りなおしたり。


INTERNAL_INTERFACE=eth1
BRIDGE_INTERFACE=br0

start() {
IPADDR=`ifconfig $INTERNAL_INTERFACE | sed -e 's/^.*inet addr:\([^ ]*\).*$/\1/p' -e d`
/usr/local/sbin/openvpn --config /etc/openvpn.conf &
sleep 5
brctl addbr $BRIDGE_INTERFACE
ifconfig $INTERNAL_INTERFACE 0.0.0.0 up
ifconfig tap0 0.0.0.0 up
brctl addif $BRIDGE_INTERFACE $INTERNAL_INTERFACE
brctl addif $BRIDGE_INTERFACE tap0
ifconfig $BRIDGE_INTERFACE $IPADDR up

iptables -N internalb
iptables -A INPUT -i br0 -j internalb
iptables -A FORWARD -i br0 -j internalb
iptables -A internalb -s 192.168.0.0/16 -j ACCEPT

touch /var/lock/subsys/bridge
}


だせえ…(;´Д`) つか、一人会社でも社内ネットワークだな。一応
一応アドレスの詳細はマスク~

Posted by minemaz at 2004年03月21日 23:11
トラックバック
このエントリーのトラックバックURL:
http://www.lancard.com/mt/mt-tb.cgi/125

6b69b11c0a31793fe7c1 from 6b69b11c0a31793fe7c1
6b69b11c0a31 [続きを読む]

トラックバック時刻: 2007年03月22日 19:33

Comments
Post a comment









Remember personal info?