- ベストアンサー
RTX810のフィルタ型ルーティングについて
- 本記事では、RTX810のフィルタ型ルーティングについて解説します。
- 具体的には、本社VPNルータとRTX810ルータをLAN側に接続し、WAN側には172.100.100.100を割り当てる構成で、WEBサーバへの接続を可能にする方法について説明します。
- RTX810のデフォルトゲートウェイは192.168.0.1であり、WAN側からのアクセスはないことを前提とします。また、端末設定は固定IPであり、変更が難しい状況です。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
質問の意味を取り違えていたようです。 PCからアクセスは192.168.0.100ということですね。 前回の回答とは逆のNATを設定する必要があります。 Webサーバもしくは、Webサーバのデフォルトゲートウェイに設定されている機器上のルーティングテーブルを変更できるのならばこのような設定で可能になると思います。 RTX810のLAN側にouterをIP192.168.0.100にした、 192.168.0.100 = 172.100.100.50 の静的NATを設定すれば、 宛先192.168.0.100のパケットはRTX810で宛先を172.100.100.50に変換されてWebサーバに到達します。 ただ、この場合送信元のアドレスは変わらないので、Webサーバから192.168.0.xxxへのルーティングができないと戻りのパケットが返らないので結果として通信ができません。 ルーティングが設定できない場合は、送信元IPアドレスも変換する必要があるのでTwice NATということになると思います。 http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/twice-nat.html 先に書いた設定に逆方向の設定を追加するということになると思います。
その他の回答 (1)
- maesen
- ベストアンサー率81% (646/790)
RTX810のWAN側のネットワークが?です。 図を見る限り、RTX810の下にルータが合って、さらにそのルータの下にWebサーバがあるのにIPアドレスが RTX810のWAN:172.100.100.100 Webサーバ:172.100.100.50 となりサブネットマスクが書かれていませんが、同じネットワークになっています。 ルータが間に一段入っているので同じネットワークにはならないはずですが。。。 図の見え方だけでしょうか? >RTX810の割当てIP(LAN側IP192.168.0.100)のパケットはすべて >NATを利用し172.100.100.100系ルータ経由で接続可能でしょうか?。 ほんとに同一ネットワークならば、 単純にNATすればいいだけだと思います。 例えば設定次第ですが、Webサーバ側から見ると192.168.0.0/24(?)からの通信は全て172.100.100.100からの通信に見えることになります。 従って、Webサーバは常に172.100.100.100としか通信しないことになります。 これを送信元アドレスを偽装してはいけないとなると別の手立てを考えなければなりません。 >rtx810のフィルタ型ルーティングについて あと題名が上記のようになっていますが、 フィルダ型ルーティングが必要になるような環境では無い様に思います。
補足
有り難うございます。 RTX810のWANからルータ172.16.100.1のLAN側に接続となります。 ルータ172.16.100.1のLAN側に接続する形態です。 RTX810の192.168.0.100はルータ自身のipですが、 そのIPはすべてWAN経由でWEBにつながりますでしょうか?。 ルータ192.168.0.1を設定変更出来れば簡単でしたが、 設定変更が出来な仕様です。 よろしくお願いします。
補足
有り難うございます。 対応できました。 LAN1側で192.168.0.100 = 172.100.100.50 の静的NATをし、 LAN2側でTwice NATで各端末のアドレスを変換し、接続しました。 syslogも相手ルータ側で取得し確認可能となりました。 有り難うございました。相手側ルータでの ルーティング設定は可能でしたが、192.168.0.xxx 系のセグメントも有り回避出来ました。 1点だけご教示頂けますでしょうか。 ・Twice NATを利用しない場合、静的NATで宛先IPを 変更し、LAN2からはIPマスカレードで接続は可能でしょうか。