プロが教えるわが家の防犯対策術!

YAMAHAルータを初めて設定します.
色々とご教授いただければ幸いです.

ネットワーク構成は次のようになっております

 +(1)172.17.64.0/24
 |
172.17.64.128[lan2]
(2)RT58i
192.168.0.254[lan1]
 |
 +(3)192.168.0.0/24
  +--(サーバA)192.168.0.1
  +--(サーバB)192.168.0.2

更に172.17.64.128は外部のネットワークへ静的NATが設定されており,こちらは当方の管轄外となっております.

現在,192.168.0.0/24のネットワーク内に2つのWeb/SSHサーバが存在しております.
これを外部から,接続したいと考えております.
その際,ポート番号によってサーバを制御したいのですが,この方法がわかりません.
具体的には,サーバAに接続するにはWeb(172.17.64.128:8001<->192.168.0.1:80),SSH(172.17.64.128:2201<->192.168.0.1:22),
サーバBに接続するにはWeb(172.17.64.128:8002<->192.168.0.2:80),SSH(172.17.64.128:2202<->192.168.0.2:22)
としたいのです.

以下,設定した内容です.
---
ip route default gateway 172.17.64.254
ip lan1 address 192.168.0.254/24
ip lan2 address 172.17.64.128/24

nat descriptor type 1 nat-masquerade
nat descriptor masquerade static 1 1 192.168.0.1 tcp 2201=22
nat descriptor masquerade static 1 2 192.168.0.1 tcp 8001=80
nat descriptor masquerade static 1 3 192.168.0.2 tcp 2202=22
nat descriptor masquerade static 1 4 192.168.0.2 tcp 8002=80
ip lan2 nat descriptor 1

ip lan2 nat descriptor 1
nat descriptor type 2 nat-masquerade
nat descriptor address outer 2 172.17.64.128
nat descriptor address inner 2 192.168.0.1-192.168.0.191
ip lan2 nat descriptor 2

dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.0.128-192.168.0.191/24
dns service recursive
dns notice order dhcp server
dns server 172.17.0.1
dns private name example.com
no analog supplementary-service pseudo call-waiting
no analog extension dial prefix line
no analog extension dial prefix sip prefix="9#"
---

DHCPは確認のために設定し,内部から外部へ接続が可能であることを確認しました.
また,サーバから外部のアップデートファイルを取得できたので,内部から外部へは全く問題はないものと考えております.

現在はフィルタなどを一切設定しておりません.
当方の理解では,フィルタを設定しなければ完全にパスするのではないかと思い,
やはりマスカレードの設定がうまくいっていないのではないかと悩んでいます.

言葉足らずで申し訳ございませんが,何とぞよろしくお願いいたします.

A 回答 (1件)

natをlan2のみにまとめたらどうでしょうか?

    • good
    • 0
この回答へのお礼

ご回答ありがとうございました

natは全てlan2にまとめられていますのでdescriptorを一つにまとめるとうまくいきました
原因を追及してみたところ,せっかくdescriptorを複数用意しているにも関わらず,それぞれのdescriptorをlan2に設定(上書き)していたためでした

全てのdescriptorを最後に設定することでうまくいきました
具体的にはdescriptorの設定終了後に次のように設定しました
--
ip lan2 nat descriptor 1 2
--

ヒントをいただきましてありがとうございました.

お礼日時:2009/10/30 01:53

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!