====== Vyatta - Nat ======
===== Souce Nat =====
vyattaをgatewayとして利用する場合、LAN内のprivate IP をNATする設定。
vyattaのeth0側が上位のネットワークに接続しているinterface
192.168.0.0/16からの接続はNatさせる場合
$ configure
# set nat source rule 10
# set nat source rule 10 outbound-interface eth0
# set nat source rule 10 source address '192.168.0.0/16'
# set nat source rule 10 translation address masquerade
===== Description Nat =====
外部側からLAN内のサーバにアクセスさせたい場合など。
この例はvyattaのglobal ip10.10.100.1(port 10022) 番宛をLAN内の192.168.122.15(port 22) にNATする。
# set nat destination rule 10 inbound-interface eth0
# set nat destination rule 10 destination address 10.10.100.1
# set nat destination rule 10 protocol tcp
# set nat destination rule 10 destination port 10022
# set nat destination rule 10 translation address 192.168.122.15
# set nat destination rule 10 translation port 22