====== Vyatta - Nat ====== ===== Souce Nat ===== vyattaをgatewayとして利用する場合、LAN内のprivate IP をNATする設定。 vyattaのeth0側が上位のネットワークに接続しているinterface 192.168.0.0/16からの接続はNatさせる場合 $ configure # set nat source rule 10 # set nat source rule 10 outbound-interface eth0 # set nat source rule 10 source address '192.168.0.0/16' # set nat source rule 10 translation address masquerade ===== Description Nat ===== 外部側からLAN内のサーバにアクセスさせたい場合など。 この例はvyattaのglobal ip10.10.100.1(port 10022) 番宛をLAN内の192.168.122.15(port 22) にNATする。 # set nat destination rule 10 inbound-interface eth0 # set nat destination rule 10 destination address 10.10.100.1 # set nat destination rule 10 protocol tcp # set nat destination rule 10 destination port 10022 # set nat destination rule 10 translation address 192.168.122.15 # set nat destination rule 10 translation port 22