プロが教える店舗&オフィスのセキュリティ対策術

YAMAHAのRTX1500を内部のネットワーク分割用として使用しています。
エンドのネットワークから共用のネットワークにアクセスする際にはNATを使用している状態です。

実現したい事:
エンドのネットワークにあるL3スイッチの先にあるファイルサーバへアクセスしたい。
L3スイッチへ共有ネットワークへのルーティングを追加する事が出来ない状態で
共用のネットワークからエンドのネットワークの先にあるファイルサーバへアクセスしたい。


質問:
RTX1500にてファイルサーバへの1:1NATを使用し、RTXではこのアクセスの送信元を
RTXのエンドのネットワーク側のインターフェースのIPにして通信を行えば
ファイルサーバへのアクセスは可能と思われるが
RTXではこのように設定する事は可能でしょうか。

共有ネットワーク

|A
RTX1500
|B

L3

|C
ファイルサーバ


1.共有ネットワークからは、Aのアドレスにアクセス
2.RTXにて送信元をBに変更しCに対してアクセスを行う

CISCOでは設定が可能なようですが、RTXでの設定例を見つける事が出来ませんでした。

ご存知の方がおりましたら助言をお願い致します。

A 回答 (1件)

Twice NAT機能というものがあるみたいです。


自信はありませんが、できそうな気はします・・・

http://www.rtpro.yamaha.co.jp/RT/docs/nat-descri …
    • good
    • 0
この回答へのお礼

やりたい環境とは違いますが出来そうな感じですね。

ご提示頂いたページにさらっと書かれている
「LAN1とLAN2の両方にNATを設定する必要があります」が
やりたい事なのですが。。。。。。
理屈はわかりますが、実際の設定例や検証が見つかりませんでした。
そもそも、両方にNATをかけて期待通りに動くのかも不明なままです。

検証環境が無い実環境で、実際の設定例が欲しかったので
Twice NATでいってみます。

有難う御座いました。

お礼日時:2009/02/12 15:54

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!