- ベストアンサー
RTX1200でのNAT設定についての質問
- RTX1200を使用している場合、IPマスカレードについての設定方法を知りたいです。現在、プロバイダーからのIPは動的に割り当てられていますが、innerの設定がなくても各機器が接続できています。この状態で自動的にinnerのIP範囲が1-254に設定されるのでしょうか?
- また、一部の端末だけ外部接続(インターネット)できないようにすることは可能でしょうか?その際、DHCPでのIP割り当てを行いたいです。
- ご教授いただける方、お知恵を拝借したいです。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
> innerの設定を記述してないのですが現状各機器が接続できている状態です。 > この状態だとinnerのIPの範囲が1-254の設定に自動でなるのでしょうか? LANの中の各機器の設定次第でしょう。 DHCPを使っているのであれば、その設定次第かと。 例えば、RTA1200に↓のような設定がしてあれば、ノードに割振ることが出来るIPアドレスは192.168.0.1~254で、DHCPでの割振りは192.168.0.2~253になりますよね。 dhcp service server dhcp scope 1 192.168.0.2-192.168.0.253/24 また、RTA1200自体の内側のIPアドレスも設定して有るはずですが。 例) ip lan1 address 192.168.0.1/24 > それと一部の端末だけ外部接続(インターネット)出来ない状態にしたい > (なおかつDHCP取得で)とういうのは可能ですか? 可能だと思います。 制限したい端末のMacアドレスを決まったIPアドレスに割振るように DHCP の設定をし、それらIPアドレスと外部の通信が出来ない様な設定を Filter に追加すれば良いかと。 例) ------------------------------------ dhcp service server dhcp scope 1 192.168.0.2-192.168.0.253/24 dhcp scope bind 1 192.168.0.128 ethernet 00:aa:bb:cc:11:22 dhcp scope bind 1 192.168.0.129 ethernet 00:dd:ee:ff:33:44 dhcp scope lease type 1 bind-priority ip filter 1 reject * 192.168.0.128/26 ip filter 2 reject 192.168.0.128/26 * ・ ・ ・ pp select 1 ip pp secure filter in 1 ・・・ ip pp secure filter out 2 ・・・ ---------------------------------------- http://www.rtpro.yamaha.co.jp/RT/docs/dhcp-auth/ http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/ 特に理由が無ければ、固定のIPアドレスにした方が楽に実現できると思いますが・・・。
お礼
有難うございます。 なんとか解決できそうです。