プロが教える店舗&オフィスのセキュリティ対策術

先日ヤマハRTX1100を購入したのですが、設定のことでわからないことがあります。

自宅サーバーを公開したいのですが、ポート転送がうまくいきません。

我が家は、CATVの契約を行っており、先日まで別のルーターを使っていましたが、機器を交換いたしました。前のルーターでは、正しくできていたので、PCの設定は問題なく、ルーターの設定の関係であるのは間違いないと思われます。


LAN1=内側(192.168.10.0/24)
LAN3=外側(CATVから指定された固定グローバルIP)
サーバーIP192.168.10.1
クライアントIPはDHCP(192.168.10.101~200)
使用ポートはTCP xxxx
とします。


以下、現状コンフィグです。
ip route default gateway (CATVから指定されたGW)
ip filter source-route on
ip filter directed-broadcast on

ip lan1 address 192.168.10.254/24
ip lan3 address (CATVから指定されたIP)
ip lan3 nat descriptor 1

nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
nat descriptor address inner 1 auto
nat descriptor masquerade incoming 1 discard
nat descriptor masquerade static 1 1 192.168.10.1 tcp xxxx

dhcp service server
dhcp scope 1 192.168.10.101-192.168.10.200/24
dns server (CATVから指定されたDNS)
dns private address spoof on


上記設定を行っていますが、WAN側から正しくサーバーと通信ができません。
LAN内からのインターネット閲覧や、メール送受信はできます。また、プライベートアドレスではサーバーのコンテンツを利用可能です。

なお、ファイアーウォールの設定は、テストのため全てPASSしていることを前提にしてください。

何か、設定で漏れがあり追加変更が必要だと思われますが、わかりません。どなたか、ご指導いただけますでしょうか。

A 回答 (1件)

nat descriptor type 1 masquerade


nat descriptor address outer 1 primary
nat descriptor address inner 1 auto
nat descriptor masquerade incoming 1 discard
nat descriptor masquerade static 1 1 192.168.10.1 tcp xxxx



nat descriptor type 1 masquerade
nat descriptor masquerade static 1 1 192.168.10.1 tcp xxxx

にしてもダメですか?

#outer inner incomingの部分で何をしたいのかが意味不明
#ポートフォーワーディングしたいだけなら、
http://www.ipentec.com/document/document.aspx?pa …
#のようにouter inner incomingの設定はなくてもいい

この回答への補足

その後の確認で、テスト方法に誤りがあり、LAN側からWANポートのグローバルアドレスにアクセスしても、フォワードされないことがわかりました。(以前のルーターではできてたのですが・・・)
外部から接続を試みたら、上記設定のままでもつながりました。根本のミスで大変失礼しました。
BAは、ご協力いただいた774danger 様とさせていただきます。

補足日時:2013/05/09 22:25
    • good
    • 0
この回答へのお礼

ご指摘、ありがとうございます。
教えていただいた操作を行いましたが、
#nat descriptor address outer 1 primary
をとってしまうと、外部接続ができなくなりました。

nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
nat descriptor masquerade static 1 1 192.168.10.1 tcp xxxx
で動かしていますが、相変わらずつながりません。

お礼日時:2013/05/08 08:56

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!