ステップ 5:NAT 規則を構成する

Jamf Connect ドキュメント

Solution
Application
Jamf Connect
Content Type
テクニカル資料
Utilities & Services
ft:locale
ja-JP
  1. NAT 規則を追加して、WPA クライアントが VPN コンセントレータに割り当てられた IP アドレスを使用できるようにすることで、VPC を経由してトラフィックがルーティングされるようにします。
  2. 以下のインターフェイスを、前のステップで ip a を使用して検出したインターフェイス名に置き換えます。これは、enX0eth0eth0ens1 または同様の値になります。
    sudo iptables -t nat -A POSTROUTING -s 192.168.253.0/24 -o interface -m policy --dir out --pol ipsec -j ACCEPT
    
    sudo iptables -t nat -A POSTROUTING -s 192.168.253.0/24 -o interface -j MASQUERADE
    
  3. 以下のコマンドを入力することで、IP テーブルの構成が持続するようにします。
    sudo apt-get install iptables-persistent
    sudo systemctl enable netfilter-persistent.service
    sudo netfilter-persistent save