プロが教える店舗&オフィスのセキュリティ対策術

ヤマハのルータRT105eを使ってNAT変換を試しています。

==================================================================

環境:ローカルネットワーク。PC2台の間にRT105eを設置
PC1(192.168.10.9/24)、PC2(172.16.3.9/16)
ルータのIP(LAN1が192.168.10.10/24、LAN2が172.16.3.10/16)

※ NAT変換後のアドレスは192.168.10.8および172.16.3.8とし、PC1からPC2に
pingを飛ばしてNAT変換が成功しているかを確認したい。

==================================================================

設定例集やコマンドリファレンスを参考にしながら試していますが、
なぜかできません。ちなみに自分が打ったコマンドです↓

# ip lan1 address 192.168.10.10/24
# ip lan2 address 172.16.3.10/16
# ip lan2 nat descriptor 1
# nat descriptor type 1 nat
# nat descriptor address outer 1 172.16.3.8
# nat descriptor address inner 1 192.168.10.8
# nat descriptor static 1 1 172.16.3.8=192.168.10.8 1
# save

皆さんのお知恵をお貸しください。宜しくお願いします!(>ω<)

A 回答 (3件)

># ip lan2 nat descriptor 1


># nat descriptor type 1 nat
># nat descriptor address outer 1 172.16.3.8
># save
>こういうことでしょうか?(>ω<)

多分よろしいでしょう

が NATをきちんと設計・設定するには NATを使用しないルータのまたネットワークの動作を理解しておかないとトラブル対応できません
(一般ユーザが自サブネットのみにNAT・IPマスカレードを設定するのとは訳が違います)

NAT動作の前に、ネットワーク動作をルータをいろいろ設定して試されることを勧めます

特にルータを2台以上使用して サブネット数 3以上での動作を試みられると良いでしょう

サブネットA-ルータ-サブネットB は よほどへまをしない限り接続できます

サブネットA-ルータ1-サブネットB-ルータ2-サブネットC になると

サブネットの設計、ルータ1,2の設定が重要です

これで サブネットAのPCとサブネットCのPCの相互接続が、いかなる場合にもできるようになれば、ネットワーク技術者と言えるでしょう

その頃には、今の質問の回答は見つかっているはずです

この回答への補足

両方からのNAT変換できました☆
アドバイスありがとうございました^^

補足日時:2008/04/09 16:24
    • good
    • 0
この回答へのお礼

片方のみにNATの設定をしたところ上手くいきましたw
ありがとうござぃます^^

ところで、なぜ両方にNATを設定するとうまくいかないのでしょうか?片方でいけるのだから両方ともできてもおかしくないように思えるのですが・・・素人質問ですみません(>_<)

お礼日時:2008/04/08 09:24

NATを確認したいのならば 片方のみにNATを設定してください



NATを設定した側は ルータのアドレスしか見えません
NATを設定した側から見れば 全て見えます

ICMPエコーoffを設定してなければ
    • good
    • 0
この回答へのお礼

片方のみにNATでしょうか?

# ip lan2 nat descriptor 1
# nat descriptor type 1 nat
# nat descriptor address outer 1 172.16.3.8
# save

こういうことでしょうか?(>ω<)

お礼日時:2008/04/03 11:07

質問のことにはNATは不要です


NATを設定すると 両PCともルータしか認識できません

PC1(192.168.10.9/24)、PC2(172.16.3.9/16)
ルータのIP(LAN1が192.168.10.10/24、LAN2が172.16.3.10/16)

を NATを設定しないで ルータを設定すればOKです(本来のルータの機能で動作させる)

192.168.10.0/24 と 172.16.0.0/16 の二つのサブネットを接続すれば良いのです

NATを使用すると 相互に相手PCはルータが代行してしまいます

# ip lan2 nat descriptor 1
# nat descriptor type 1 nat
# nat descriptor address outer 1 172.16.3.8
# nat descriptor address inner 1 192.168.10.8
# nat descriptor static 1 1 172.16.3.8=192.168.10.8

を削除です

なお 172.16.0.0/16 は 172.16.3.0/24 にしたほうが よろしいです
(/16が必要な様では ルータの能力不足)

NAT は同様な動作を行うかを再確認してください
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。
NATは不要なんですか。。。ちょっと残念です^^;
パソコン2台を使ってNATの実践練習をしたかったんですが、何かいい方法はないでしょうか?上記のことができないとなるとなかなか思いつきません(>_<)

お礼日時:2008/04/01 15:28

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!