USEN BROAD GATE02は、NTTのフレッツシリーズと異なり、PPPoEでの接続でなく、ローカルルータ的な接続となる。
これまでは、アライドテレシス AR-410S を利用していたが、スパムメール増加により、NATに利用するアドレス変換数がオーバーしていることがわかった。
そこで、余っていたYAMAHA RTXシリーズのRTX-1000を利用して置き換えることにした。
設定は、RTX-1100やRTX-1200でも同様だと思われる。
グルーバルアドレス16個の契約で、出来るだけDNSやWWWのポート、FTPのポートなどIPマスカレードを利用して節約したい。ローカルアドレスには複数のサーバが存在し、ポートやアドレスによって振替を行った。
サンプルとしては、なかなか良い例がネットになかったため、試行錯誤となった。
終わってみれば簡単で、ひとつのグローバルアドレスをIPマスカレードで変換する際に、
nat descriptor address inner 1 192.168.10.15 192.168.10.20
が重要になる。
グローバルアドレスで出し入れするローカルアドレスを定義する必要がある。
ここで、同じサーバを例えば、WWWとDNSのポートを、別々のグローバルアドレスとしてアクセスさせる場合には、サーバにサブアドレスを振ってあえて異なる inner アドレスとしてそれぞれのグローバルアドレス masquerade に記載する必要がある。
もし、同じアドレスを振ってしまうと後に振ったアドレスからは信号が返らない。先に振ったグローバルアドレスが出口になってしまうからと思われる。
次の例では、
nat descriptor masquerade static 1 1 192.168.10.15 tcp domain
nat descriptor masquerade static 1 2 192.168.10.15 udp domain
nat descriptor masquerade static 2 1 192.168.10.10 tcp domain
nat descriptor masquerade static 2 2 192.168.10.10 udp domain
は同一のサーバであるが、入り口のグローバルアドレスが別のため、サブアドレスで記載を分けている。
ip route default gateway xxx.xxx.xxx.xxx
ip lan1 address 192.168.10.254/24
ip lan3 address xxx.xxx.xxx.xxx/28
ip lan3 secure filter in 1 99
ip lan3 nat descriptor 1 2 3 4 5 6 7 8 9
nat descriptor log on
nat descriptor masquerade ttl hold auto
nat descriptor type 1 masquerade
nat descriptor address outer 1 xxx.xxx.xxx.xx1
nat descriptor address inner 1 192.168.10.15 192.168.10.20
nat descriptor masquerade incoming 1 reject
nat descriptor masquerade static 1 1 192.168.10.15 tcp domain
nat descriptor masquerade static 1 2 192.168.10.15 udp domain
nat descriptor masquerade static 1 3 192.168.10.20 tcp www
nat descriptor masquerade static 1 4 192.168.10.20 tcp pop3
nat descriptor masquerade static 1 5 192.168.10.20 tcp 21
nat descriptor masquerade static 1 6 192.168.10.20 tcp https
nat descriptor type 2 masquerade
nat descriptor address outer 2 xxx.xxx.xxx.xx2
nat descriptor address inner 2 192.168.10.10 192.168.10.30-192.168.10.32
nat descriptor masquerade incoming 2 reject
nat descriptor masquerade static 2 1 192.168.10.10 tcp domain
nat descriptor masquerade static 2 2 192.168.10.10 udp domain
nat descriptor masquerade static 2 3 192.168.10.31 tcp www
nat descriptor masquerade static 2 4 192.168.10.31 tcp smtp
nat descriptor masquerade static 2 5 192.168.10.31 tcp 21
theme : ネットワーク
genre : コンピュータ