[index] AT-AR3050S/AT-AR4050S コマンドリファレンス 5.4.5
モード: NATモード
カテゴリー: UTM / NAT
(config-nat)# rule [<1-65535>] masq {APPNAME|any} from SRC_ENTITY to DST_ENTITY
(config-nat)# rule [<1-65535>] portfwd {APPNAME|any} from SRC_ENTITY with dst TARGET_ENTITY
(config-nat)# no rule {<1-65535>|all}
NATルールを追加する。
no形式で実行した場合は指定したルールを削除する。
ルールの指定にはエンティティーとアプリケーションの両定義を使用するが、これらの定義が不完全な場合(指定したアプリケーションやエンティティーが未定義である、アプリケーション定義でIPプロトコルが未指定、など)、該当ルールは有効にならないので注意。ルールが有効化どうかは、show nat rule config-checkコマンドでチェックできる。
なお、ルールの順番はmove ruleコマンドで変更可能。
<1-65535> |
ルール番号。省略時はリストの最後尾に新規ルールが追加される。このときのルール番号決定方法については「注意・補足事項」を参照 | ||||
masq |
NATアクションとしてダイナミックENAT(IPマスカレード)を指定する。「SRC_ENTITY」から「DST_ENTITY」に宛てられた「APPNAME」トラフィックの始点IPアドレスとポート番号を動的に変換する。変換後のIPアドレスは、該当パケットの出力インターフェースのIPアドレスとなる | ||||
portfwd |
NATアクションとしてポートフォワーディングを指定する。「SRC_ENTITY」から本製品に宛てられた「APPNAME」トラフィックの終点IPアドレスを「TARGET_ENTITY」のIPアドレスに変換して転送する。本アクションは本製品宛てのIPv4パケットに対してのみ作用する | ||||
APPNAME |
制御対象のアプリケーション名。指定可能なアプリケーションはshow application detailで確認可能。詳細は解説編を参照 | ||||
any |
すべてのトラフィックをNAT対象にする | ||||
from SRC_ENTITY |
NAT対象トラフィックの送信元エンティティー名(show entityで一覧表示可能) | ||||
to DST_ENTITY |
NAT対象トラフィックの宛先エンティティー名(show entityで一覧表示可能)。アクションがmasqのときだけ有効。アクションがportfwdのときは暗黙のうちに「本製品自身」となる | ||||
with dst TARGET_ENTITY |
ポートフォワーディングにおける転送先ホストのエンティティー名(show entityで一覧表示可能)。「ゾーン.ネットワーク.ホスト」形式のホスト定義名で指定する。該当ホスト定義にはIPv4アドレス(ip address)を1つだけ関連付けること。アクションがportfwdのときだけ有効 | ||||
all |
no形式ですべてのNATルールを削除するときに指定する |
■ ゾーン「private」から「public」へのトラフィックにダイナミックENATを適用するNATルールを追加する。
awplus(config-nat)# rule masq any from private to public ↓ |
awplus(config-nat)# rule portfwd http from public with dst private.wired.webhost ↓ |
awplus(config-nat)# no nat rule 20 ↓ |
■ 本コマンドでルール番号を指定しなかったときはリストの最後尾に新規ルールが追加される。このときのルール番号は次のようにして決まる。
nat (グローバルコンフィグモード)
|
+- rule(NATモード)
application(グローバルコンフィグモード)
move rule(NATモード)
show application(特権EXECモード)
show application detail(特権EXECモード)
show entity(特権EXECモード)
show nat rule(特権EXECモード)
show nat rule config-check(特権EXECモード)
zone(グローバルコンフィグモード)
(C) 2015 アライドテレシスホールディングス株式会社
PN: 613-002107 Rev.A