ルーターの設定

このエントリーをはてなブックマークに追加
139いえろ ◆6c9WIwLg
  静的NAPT(静的IPマスカレード)
  静的NATと違いWANから届いたパケットのあて先ポート番号によって変換します。
  たとえば下図のようなネットワークを構築する場合便利です。
         WAN
     ..........  ┃
...      ━━┻━━
       ルータ(・∀・)
...      ━━┳━━
          B←192.168.0.1
 .. ━━┳━━┻━━┳━━
   wwwサーバ メールサーバ
  192.168.0.10  192.168.0.11  ←LAN内のIPアドレス
    (・∀・)     (・∀・)
   おいら80    おいら25   ←処理したいWANから届くあて先ポート


       123.45.67.89  99.99.99.99   2345   80(HTTP)
┏━━━┳━━━━━┳━━━━━┳━━━━┳━━━━┳━━━┓
┃TCP.....┃元アドレス ┃先アドレス ┃元ポート. ┃先ポート .┃データ..┃WANから来たパケット
┗━━━┻━━━━━┻━━━━━┻━━━━┻━━━━┻━━━┛
             ..  ↓
          ...      A ←99.99.99.99 いわゆるルータのWAN側アドレス
    ┏━━━━━━━┻━━━━━━━┓
    ┃   ...  (・∀・)静的NAPT  .... .  ┃
    ┠─────┬─────────┨
    ┃.ポート番号 │... 変換先IPアドレス...┃←静的IPマスカレードテーブル
    ┃   80 ... │   192.168.0.10 .  ┃←上図パケットはココに一致したので送り先
    ┃   25 ... │   192.168.0.11 .  ┃  IPアドレスを192.168.0.10に変換する
    ┗━━━━━┷━┳━━━━━━━┛
          ...      B ←192.168.0.1 いわゆるルータのLAN側アドレス
             ..  ↓
┏━━━┳━━━━━┳━━━━━┳━━━━┳━━━━┳━━━┓
┃TCP.....┃元アドレス ┃先アドレス ┃元ポート. ┃先ポート .┃データ..┃LANへのパケット
┗━━━┻━━━━━┻━━━━━┻━━━━┻━━━━┻━━━┛
       123.45.67.89  192.168.0.10   2345   80(HTTP)
                  ↑wwwサーバのIPアドレス

  WANからあて先ポートが25のパケットはLAN側IPアドレスが192.168.0.11に変換されます
  テーブルに記載されていないあて先ポート番号のパケットは破棄されますのでフィルタの
  設定は不要です。但し、特定のIPアドレスからのアクセスを拒むならフィルタが要ります。
  静的NAPT(静的IPマスカレード)の事を静的NATと言うこともあります。
  また静的でないものもぜーんぶひっくるめてNATと言うことも有るみたいです。