手当たり次第に書くんだ

飽きっぽいのは本能

VyOS NAPT 設定 – IP マスカレードの基本

VyOS で NAPT、いわゆる IP マスカレードを設定する例です。LAN 側のプライベートアドレスを WAN 側インターフェイスのアドレスへ変換し、複数端末からインターネットへ出られるようにします。

NAPT の役割

NAPT は送信元 IP アドレスとポート番号を変換する SNAT です。戻り通信は変換テーブルをもとに元の内部ホストへ戻されます。

設定例

configure
set nat source rule 500 outbound-interface 'pppoe0'
set nat source rule 500 source address '192.168.0.0/16'
set nat source rule 500 translation address 'masquerade'
commit
save

確認

show nat source rules
show nat source translations
show configuration commands | match 'nat source'

設計上の注意

  • outbound-interface は実際に外へ出るインターフェイスを指定する。
  • source address を指定して、意図しないネットワークを NAT しない。
  • PBR と併用する場合は、どの経路で出る通信を NAT するのかを確認する。

まとめ

VyOS の NAPT は数行で設定できますが、実際には firewall、デフォルトルート、PBR、WAN インターフェイスとセットで確認する必要があります。

VyOS NAPT 設定 – IP マスカレードの基本

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

トップへ戻る