vyattaをgatewayとして利用する場合、LAN内のprivate IP をNATする設定。
vyattaのeth0側が上位のネットワークに接続しているinterface
192.168.0.0/16からの接続はNatさせる場合
$ configure # set nat source rule 10 # set nat source rule 10 outbound-interface eth0 # set nat source rule 10 source address '192.168.0.0/16' # set nat source rule 10 translation address masquerade
外部側からLAN内のサーバにアクセスさせたい場合など。
この例はvyattaのglobal ip10.10.100.1(port 10022) 番宛をLAN内の192.168.122.15(port 22) にNATする。
# set nat destination rule 10 inbound-interface eth0 # set nat destination rule 10 destination address 10.10.100.1 # set nat destination rule 10 protocol tcp # set nat destination rule 10 destination port 10022 # set nat destination rule 10 translation address 192.168.122.15 # set nat destination rule 10 translation port 22